Appearance
📰 概要
Claude 现在能帮你找 bug 了。
2026年5月1日,Anthropic 面向 Claude Enterprise 团队开放 Claude Security 公测版,基于 Claude Opus 4.7 模型。
企业只需指向 GitHub 仓库,工具就会自动扫描并找出漏洞。
前代 Opus 4.6 已在生产代码中找出 500+ 个隐藏数十年的漏洞。Claude Security 封闭测试期间,又发现了更多现有工具遗漏的问题。
🔍 解读
Claude Security 的核心能力,是「像人类研究员一样推理」。
传统安全工具依赖规则和签名,面对新型漏洞效果有限。Claude Security 则理解组件交互和数据流向,能发现复杂的安全问题。
每项发现都会经过多阶段验证管道:模型会自我质疑,降低误报率,并按实际可利用性评定高、中、低严重级别。
另一个亮点是误报控制。扫描结果可以驳回并附带原因,形成审计追踪,支持导出 CSV 或 Markdown,并通过 Webhook 实时推送至 Slack 或 Jira。
生态合作正在展开。CrowdStrike 将 Opus 4.7 嵌入平台,埃森哲协助企业部署。仅支持 GitHub 仓库,Claude Team 和 Max 用户即将获得访问权。
💎 深挖
Claude Security 的定位是「AI 辅助安全研究」,而不是「替代安全研究员」。
工具的输出是漏洞列表和验证结果,最终判断和修复决策仍需要人来完成。这意味着它是一个放大器,而不是替代品。
从市场角度看,安全 AI 工具正在成为各大 AI 公司的标配。
微软有 Security Copilot、Google 有 Security AI Workbench,现在 Anthropic 也入局了。
Claude Security 的差异化在于:基于 Opus 4.7 的推理能力。Opus 系列是 Claude 的旗舰模型,擅长复杂推理任务,这正是漏洞发现所需要的。
Opus 4.6 已验证了模型能力——500+ 个数十年隐藏的漏洞,说明模型在安全场景中确实有价值。
什么情况不适合用 Claude Security? 如果你不需要扫描代码漏洞,这个工具对你没有价值。 但如果你是安全工程师或开发团队的负责人,这个工具值得试用。
