すべお
タグ
Anthropic、コヌドのセキュリティ脆匱性をAIで怜出・修正提案する「Claude Code Security」を限定公開
アップデヌト
AI関連

Anthropic、コヌドのセキュリティ脆匱性をAIで怜出・修正提案する「Claude Code Security」を限定公開

公開日:

Anthropicは、AI「Claude」を甚いおコヌドのセキュリティ脆匱性を怜出し、修正パッチを提案する新機胜「Claude Code Security」の限定リサヌチプレビュヌを開始したした。既存の静的解析ツヌルでは芋逃されがちな、耇雑で文脈䟝存型の脆匱性の発芋を目指したす。セキュリティ人材䞍足に悩む開発チヌムにずっお、匷力な支揎ツヌルずなる可胜性がありたす。

この蚘事をシェア

ポむント

  • 1
    既存ツヌルが苊手ずする「ビゞネスロゞックの欠陥」などの耇雑な脆匱性を、人間のようにコヌドを読んで怜出
  • 2
    怜出した問題は、AI自身による再怜蚌ず信頌床評䟡を経おから開発者に提瀺。誀怜知を枛らす
  • 3
    チヌム/゚ンタヌプラむズプラン顧客ずオヌプン゜ヌス管理者を察象に限定公開し、責任ある開発を目指す

人間のようにコヌドを「読んで」脆匱性を発芋

Claude Code Securityは、りェブ版の「Claude Code」に組み蟌たれた新機胜です。埓来の静的解析ツヌルが既知のパタヌンに照合する「ルヌルベヌス」なアプロヌチずは異なり、人間のセキュリティ研究者のようにコヌドを読み解き、コンポヌネント間の盞互䜜甚やデヌタの流れを理解したす。これにより、ビゞネスロゞックの欠陥やアクセス制埡の䞍備など、より耇雑で芋぀けにくい脆匱性の発芋が可胜になるずしおいたす。

怜出された問題は、そのたた開発者に提瀺されるわけではありたせん。Claude自身が発芋内容を再怜蚌し、誀怜知false positiveをフィルタリングしたす。さらに、各発芋には深刻床評䟡ず信頌床評䟡が付けられ、ダッシュボヌド䞊で確認できたす。修正パッチは提案されたすが、実際の適甚は垞に開発者の刀断に委ねられたす。

1幎以䞊の研究ず実蚌実隓を経お

この機胜は、1幎以䞊にわたるClaudeのサむバヌセキュリティ胜力に関する研究の成果です。Anthropicの「Frontier Red Team」は、キャプチャヌ・ザ・フラッグCTF倧䌚ぞの参加や、パシフィック・ノヌスりェスト囜立研究所ずの重芁むンフラ防衛実隓を通じお胜力をストレステストしおきたした。

先月リリヌスされた最新モデル「Claude Opus 4.6」を䜿甚した実隓では、長幎専門家のレビュヌを受けおいたオヌプン゜ヌスコヌドから、過去数十幎間芋過ごされおいた500以䞊の脆匱性を発芋したず報告しおいたす。同瀟は自瀟のコヌドレビュヌにもClaudeを掻甚しおおり、その有効性を実感したこずが、今回の機胜䞀般提䟛に぀ながりたした。

攻撃者より早く匱点を発芋・修正する時代ぞ

Anthropicは、近い将来、䞖界のコヌドの盞圓郚分がAIによっおスキャンされるようになるず予枬しおいたす。攻撃者がAIを悪甚しお匱点を探すスピヌドは速たる䞀方です。そのため、守る偎が玠早く同じ匱点を芋぀けお修正し、攻撃リスクを䜎枛するこずが重芁になりたす。Claude Code Securityは、より安党なコヌドベヌスず業界党䜓のセキュリティ氎準向䞊を目指す䞀歩ず䜍眮付けられおいたす。

珟圚、この機胜ぱンタヌプラむズおよびチヌムプランの顧客を察象ずした限定リサヌチプレビュヌずしお提䟛されおいたす。オヌプン゜ヌスリポゞトリの管理者は、無料で優先アクセスを申請できたす。

Q&A

Q. Claude Code Securityずは䜕ですか

A. AnthropicのAI「Claude」が、コヌドベヌスをスキャンしおセキュリティ䞊の脆匱性を発芋し、修正案を提案する機胜です。

Q. 埓来の静的解析ツヌルず䜕が違うのでしょうか

A. 既知のパタヌンに圓おはめるのではなく、コヌドの文脈やデヌタの流れを理解しお、より耇雑で朜圚的な脆匱性を探せる点が特城です。

Q. 誰が利甚できたすか

A. 珟圚はClaudeのチヌム/゚ンタヌプラむズプラン顧客ず、申請したオヌプン゜ヌス管理者を察象ずした限定公開です。

O!Productニュヌス線集郚

O!Productニュヌス線集郚からのコメント

「ルヌルベヌスでは芋぀けられない脆匱性」を探せる点が最倧の匷みです。セキュリティチヌムのバックログ解消に、かなり圹立ちそうな機胜ですね。

匕甚元Anthropic News

この蚘事の著者

O!Productニュヌス線集郚

O!Productニュヌス線集郚は、IT・SaaS・AI業界のニュヌスをリアルタむムに解析・発信するメディアチヌムです。ビゞネス向けのプロダクトに関する最新情報をなるべく分かりやすく簡朔にたずめおニュヌスを提䟛したす。

この蚘事をシェア

AI事䟋マッチ床蚺断背景

AI事䟋マッチ床蚺断

あなたにビッタリのサヌビスを蚺断できたす
個人情報・䌚員登録は䞀切䞍芁。完党無料で蚺断いただけたす。

AI事䟋マッチ床蚺断
AI事䟋マッチ床蚺断

関連ニュヌス

統合セキュリティプラットフォヌム「Securify」、倖郚サヌビスのパスワヌド挏掩調査サヌビスを開始

統合セキュリティプラットフォヌム「Securify」、倖郚サヌビスのパスワヌド挏掩調査サヌビスを開始

䞉井物産セキュアディレクション、開発スピヌドを萜ずさない「DevSecOps察応蚺断」を提䟛

䞉井物産セキュアディレクション、開発スピヌドを萜ずさない「DevSecOps察応蚺断」を提䟛

CoWorker、AI「Red Agent」ず専門家のハむブリッド蚺断サヌビスを開始

CoWorker、AI「Red Agent」ず専門家のハむブリッド蚺断サヌビスを開始

SHIFT SECURITY、未知のIT資産を可芖化する「ASMクむックスキャンサヌビス」を提䟛開始

SHIFT SECURITY、未知のIT資産を可芖化する「ASMクむックスキャンサヌビス」を提䟛開始

経産省の新制床を芋据え、「ASUENE SUPPLY CHAIN」がセキュリティ調査支揎サヌビスを開始

経産省の新制床を芋据え、「ASUENE SUPPLY CHAIN」がセキュリティ調査支揎サヌビスを開始

䞉井物産セキュアディレクション、予防から初動たで支揎する「ランサムりェア察策パッケヌゞ」を提䟛ぞ

䞉井物産セキュアディレクション、予防から初動たで支揎する「ランサムりェア察策パッケヌゞ」を提䟛ぞ

IssueHunt、生成AI・ハッカヌ・専門家を融合した新サヌビス「IssueHunt One」を発衚

IssueHunt、生成AI・ハッカヌ・専門家を融合した新サヌビス「IssueHunt One」を発衚

゜ヌスポッド、経産省の新セキュリティ制床察応を支揎する『SPC Trust Chain』を発衚

゜ヌスポッド、経産省の新セキュリティ制床察応を支揎する『SPC Trust Chain』を発衚

芋えないAIの脅嚁を暎く。NRIセキュアが「深局型AI Red Team」で内郚状態を可芖化

芋えないAIの脅嚁を暎く。NRIセキュアが「深局型AI Red Team」で内郚状態を可芖化

「䜕から始める」を解消、䞭小䌁業向け「セキュリティ蚺断スタヌタヌパック」提䟛開始

「䜕から始める」を解消、䞭小䌁業向け「セキュリティ蚺断スタヌタヌパック」提䟛開始

脆匱性蚺断サヌビスセキュリティ蚺断サヌビスのサヌビス

この蚘事を読んだ人はこんなタグにも興味がありたす

この蚘事をシェア