Την τελευταία χρονιά έχουν δημοσιευτεί αναφορές σχετικά με το πώς οι κυβερνοεγκληματίες, συμπεριλαμβανομένων κρατικών φορέων, κατάφεραν να χρησιμοποιήσουν πρωτοποριακά μοντέλα AI από την εταιρεία Anthropic για να εντοπίσουν ευάλωτα σημεία στον κώδικα, ακόμη και σε ώριμα και καλά συντηρημένα συστήματα μεγάλων εταιρειών. Τώρα, ο ανταγωνιστής της OpenAI δηλώνει ότι διαθέτει παρόμοιες δυνατότητες AI για τον εντοπισμό ευάλωτων σημείων στους πελάτες του. Η Anthropic λανσάρει το Claude Code Security, μια νέα δυνατότητα κυβερνοασφάλειας για το Claude Code, το δημοφιλές εργαλείο κωδικοποίησης τεχνητής νοημοσύνης. Η εταιρεία δηλώνει ότι το εργαλείο μπορεί να σαρώσει βάσεις κώδικα για ευπάθειες ασφαλείας και να προτείνει στοχευμένες διορθώσεις λογισμικού για ανθρώπινη αναθεώρηση. Η εταιρεία ισχυρίζεται ότι το εργαλείο διαφέρει από το παραδοσιακό λογισμικό ασφαλείας, επειδή δεν βασίζεται σε αντιστοίχιση προτύπων βάσει κανόνων — όπου ο κώδικας αναλύεται και συγκρίνεται με γνωστές ευπάθειες — αλλά αντίθετα «αναλύει τον κώδικά σας όπως ένας ερευνητής ασφαλείας». Στα προβλήματα που εντοπίζονται από το εργαλείο θα αποδίδονται βαθμοί σοβαρότητας για να βοηθήσουν τις ομάδες ασφάλειας να καθορίσουν τις προτεραιότητες, καθώς και «βαθμολογίες εμπιστοσύνης» που υποδεικνύουν πόσο σίγουρο είναι το σύστημα στην αξιολόγηση κάθε κινδύνου, μετά από αυτόματη επανεξέταση των ευρημάτων για ψευδώς θετικά αποτελέσματα. Το εργαλείο δεν θα κάνει αλλαγές στον κώδικα απευθείας, αλλά θα προσθέτει τα προβλήματα που εντοπίζονται σε έναν πίνακα ελέγχου για να τα αξιολογήσουν και να αναλάβουν δράση οι ομάδες ασφάλειας. Recommended by Our Editors Η Anthropic επιβάλλει όρια χρήσης στο Claude Code για να καταπολεμήσει την μεταπώληση της πρόσβασης στο chatbot Το Claude Code Security είναι πλέον διαθέσιμο σε περιορισμένη ερευνητική προεπισκόπηση για πελάτες Enterprise και Team. Όσοι διατηρούν αποθετήρια κώδικα ανοιχτού κώδικα μπορούν επίσης να υποβάλουν αίτηση για δωρεάν, ταχεία πρόσβαση. Η Anthropic δεν είναι η μόνη που κυκλοφορεί αυτό το είδος εργαλείου. Η OpenAI ξεκίνησε τον Οκτώβριο τη δοκιμή της beta έκδοσης του Aardvark, ενός agentic ερευνητή ασφάλειας που υποστηρίζεται από το GPT-5. Κάποιοι μπορεί να στοιχηματίζουν ότι οι παραδοσιακές εταιρείες κυβερνοασφάλειας θα επηρεαστούν αρνητικά από την άνοδο εργαλείων όπως το νέο προϊόν της Anthropic. Το SiliconANGLE αναφέρει ότι η εταιρεία κυβερνοασφάλειας CrowdStrike Holdings έκλεισε τη συνεδρίαση με πτώση σχεδόν 8% μετά την ανακοίνωση του Claude Code Security, ενώ η Cloudflare έπεσε λίγο πάνω από 8%. Σε συνέντευξη που έδωσε τον Νοέμβριο στο PCMag, ο Boris Cherny, επικεφαλής του Claude Code, υπαινίχθηκε ότι τα μελλοντικά μοντέλα «θα λειτουργούν για μεγαλύτερο χρονικό διάστημα χωρίς ανθρώπινη παρέμβαση» και άφησε να εννοηθεί ότι θα υπάρξει αυξημένη ενσωμάτωση με άλλα μοντέλα τεχνητής νοημοσύνης.
