Anthropic nyílt forráskódú eszközt ad ki a sebezhetőségek felderítésére
Az Anthropic kiadott egy nyílt forráskódú eszközt, amely a Claude AI modelljét használja a szoftverekben rejlő sebezhetőségek felderítésére. A Defending Code Reference Harness nevű eszköz a GitHubon érhető el.

Az Anthropic egy nyílt forráskódú keretrendszert tett közzé a GitHubon, amely a Claude AI modelljét használja a szoftverekben rejlő sebezhetőségek automatikus felderítésére és javítására. A projekt a cég biztonsági csapatokkal folytatott együttműködései során szerzett tapasztalatokon alapul.
A „Defending Code Reference Harness” nevű eszköz lehetővé teszi a fejlesztők számára, hogy saját sebezhetőségkereső folyamatokat építsenek fel. A keretrendszer testre szabható a különböző programozási nyelvekhez, detektorokhoz és sebezhetőségi típusokhoz. Az implementáció a Claude API-k széles skálájával kompatibilis, beleértve a Bedrockot, a Vertexet és az Azure-t.
Kapcsolódó: Anthropic kiberbiztonság
Claude Security: felügyelt megoldás
Azok számára, akik felügyelt megoldást keresnek, az Anthropic kínálja a Claude Security nevű terméket. Ez a szolgáltatás több projekten át átvizsgálja a forráskódot, többlépcsős ellenőrzési folyamatot alkalmaz a téves pozitívok csökkentése érdekében, és lehetővé teszi a talált sérülékenységek kezelését a teljes életciklusuk során: kivizsgálástól a javítások validálásán át a gyors javításgenerálásig.
Kapcsolódó: Claude Security
Használat és testreszabás
A nyílt forráskódú keretrendszer egy referencia-implementáció, amely a Claude használatával történő sebezhetőségek felderítésére vonatkozó általános legjobb gyakorlatokon alapul. A felhasználók a repót klónozva, majd a Claude Code interaktív felületén a `/quickstart` paranccsal indíthatják el a folyamatot. A rendszer a C/C++ memóriasebességekre van konfigurálva Docker és ASAN használatával, de a `/customize` paranccsal portolható más nyelvekre vagy detektorokra.
Kapcsolódó: Anthropic GitHub
A keretrendszer a GitHubon már 74 forkkel és 926 csillaggal rendelkezik. Az Anthropic hangsúlyozza, hogy a projektet nem tartják karban és nem fogadnak be új hozzájárulásokat, de a benne foglalt logikák és a homokozó (sandbox) kialakítása újrafelhasználható.
Kapcsolódó: Claude Security beta