A Anthropic iniciou testes beta do Claude Security — um serviço baseado no Opus 4.7 para identificar vulnerabilidades em código
Anthropic inicia teste beta aberto do Claude Security
A Anthropic anunciou o início de testes públicos de um novo produto — Claude Security, destinado aos clientes da versão corporativa do Claude Enterprise. Anteriormente chamado de Claude Code Security, ele funciona com base no modelo Claude Opus 4.7.
O que faz o Claude Security?
* Escaneia código-fonte, identificando vulnerabilidades.
* Propõe correções pontuais diretamente no contexto do projeto.
* Não depende apenas de padrões; analisa a interação entre componentes, fluxos de dados e ameaças reais — como um especialista em cibersegurança.
Após detectar cada problema, o serviço fornece:
1. Explicação com avaliação de confiabilidade.
2. Nível de gravidade e impacto potencial.
3. Etapas para reproduzir a vulnerabilidade.
4. Recomendações específicas de correção.
O usuário pode abrir o problema encontrado no Claude Code on the Web — versão web do Claude Code — para aplicar o patch imediatamente, sem mudar para IDE ou terminal.
Como obter acesso
* Pelo painel lateral no site claude.ai.
* Ou diretamente em claude.ai/security. O usuário escolhe o repositório, se necessário restringe a verificação a um diretório ou branch específico e inicia o escaneamento.
Por que isso é importante
A Anthropic destaca que a IA reduz significativamente o intervalo entre a descoberta de uma vulnerabilidade e sua exploração. Novos modelos já conseguem não apenas encontrar brechas, mas também explorá-las automaticamente. Recentemente, a empresa apresentou o Claude Mythos Preview — modelo que, segundo os desenvolvedores, encontra e explora vulnerabilidades ao nível dos principais especialistas em cibersegurança. O Mythos estava disponível para um grupo limitado de parceiros no âmbito do Project Glasswing, enquanto o Claude Security está voltado para uma ampla gama de clientes corporativos.
Teste e eficácia
* Em dois meses de teste, o produto passou por validação em centenas de organizações.
* Um pipeline multietapa valida automaticamente cada descoberta antes que ela chegue aos analistas, atribuindo-lhe uma pontuação de confiabilidade. Os analistas recebem apenas sinais que exigem atenção.
* Várias equipes já concluíram a jornada do escaneamento à aplicação de patch em uma única sessão, ao invés de dias de troca de e-mails entre segurança e engenharia.
* A possibilidade de agendar verificações regulares permite substituir auditorias pontuais por monitoramento contínuo.
Parceiros e integrações
Parceiros tecnológicos:
CrowdStrike, Microsoft Security, Palo Alto Networks, SentinelOne, TrendAI, Wiz — eles integram as capacidades do Opus 4.7 em suas plataformas de segurança já existentes.
Parceiros de serviços:
Accenture, BCG, Deloitte, Infosys e PwC, junto com os departamentos de segurança corporativa, implementam soluções baseadas no Claude para gerenciamento de vulnerabilidades, análise de código e resposta a incidentes.
Disponibilidade
Usuários dos planos Claude Team e Claude Max terão acesso ao novo serviço em breve.
Comentários (0)
Compartilhe sua opinião — por favor, seja educado e mantenha-se no tema.
Faça login para comentar