ÉlőUtoljára: 9 órájaMa: 0
Eszközökfrissítve: 02:10

Anthropic nyílt forráskódú eszközt ad ki a sebezhetőségek felderítésére

Az Anthropic kiadott egy nyílt forráskódú eszközt, amely a Claude AI modelljét használja a szoftverekben rejlő sebezhetőségek felderítésére. A Defending Code Reference Harness nevű eszköz a GitHubon érhető el.

Anthropic nyílt forráskódú eszközt ad ki a sebezhetőségek felderítésére
Fotó: Chris Ried / Unsplash
forrás: Hacker News·AI Forradalom szerk.·
Megosztás

Az Anthropic egy nyílt forráskódú keretrendszert tett közzé a GitHubon, amely a Claude AI modelljét használja a szoftverekben rejlő sebezhetőségek automatikus felderítésére és javítására. A projekt a cég biztonsági csapatokkal folytatott együttműködései során szerzett tapasztalatokon alapul.

A „Defending Code Reference Harness” nevű eszköz lehetővé teszi a fejlesztők számára, hogy saját sebezhetőségkereső folyamatokat építsenek fel. A keretrendszer testre szabható a különböző programozási nyelvekhez, detektorokhoz és sebezhetőségi típusokhoz. Az implementáció a Claude API-k széles skálájával kompatibilis, beleértve a Bedrockot, a Vertexet és az Azure-t.

Kapcsolódó: Anthropic kiberbiztonság

Claude Security: felügyelt megoldás

Azok számára, akik felügyelt megoldást keresnek, az Anthropic kínálja a Claude Security nevű terméket. Ez a szolgáltatás több projekten át átvizsgálja a forráskódot, többlépcsős ellenőrzési folyamatot alkalmaz a téves pozitívok csökkentése érdekében, és lehetővé teszi a talált sérülékenységek kezelését a teljes életciklusuk során: kivizsgálástól a javítások validálásán át a gyors javításgenerálásig.

Kapcsolódó: Claude Security

Használat és testreszabás

A nyílt forráskódú keretrendszer egy referencia-implementáció, amely a Claude használatával történő sebezhetőségek felderítésére vonatkozó általános legjobb gyakorlatokon alapul. A felhasználók a repót klónozva, majd a Claude Code interaktív felületén a `/quickstart` paranccsal indíthatják el a folyamatot. A rendszer a C/C++ memóriasebességekre van konfigurálva Docker és ASAN használatával, de a `/customize` paranccsal portolható más nyelvekre vagy detektorokra.

Kapcsolódó: Anthropic GitHub

A keretrendszer a GitHubon már 74 forkkel és 926 csillaggal rendelkezik. Az Anthropic hangsúlyozza, hogy a projektet nem tartják karban és nem fogadnak be új hozzájárulásokat, de a benne foglalt logikák és a homokozó (sandbox) kialakítása újrafelhasználható.

Kapcsolódó: Claude Security beta

tetszett a cikk? oszd meg →
Megosztás

Tetszik az oldal? Támogasd a fejlesztést

Az AI Forradalom egy automatizált pipeline: napi adatgyűjtés, LLM-feldolgozás és infrastruktúra fenntartása valódi költségekkel jár. Ha értékesnek találod a tömör, naprakész AI-összefoglalókat, egy kávé sokat segít.

Támogatom