Appearance
共 3 篇文章
AI代码审查工具传来新功能,自动化安全漏洞检测是亮点。开发者的安全审计效率将大幅提升。
Anthropic研究员Carlini用Claude Code在Linux内核挖出多个可远程利用漏洞,其中NFS驱动漏洞自2003年就已存在。他用简单bash脚本遍历每个源文件,在极少人工监督下完成发现,内核安全报告量从此前的每周2-3条增至每天5-10条。
Anthropic推出Claude Security公测版,基于Opus 4.7模型推理代码漏洞而非依赖规则匹配,向所有Claude Enterprise用户开放,已在封闭测试中发现现有工具遗漏的生产代码漏洞。