Hack Alerta

Anthropic lança Claude Security com varredura de vulnerabilidades via IA

Anthropic disponibiliza Claude Mythos 5 no Claude Security para varredura de vulnerabilidades em codebases com orientação de IA e salvaguardas.

A Anthropic expandiu suas capacidades de defesa cibernética baseada em inteligência artificial, tornando o modelo Claude Mythos 5 disponível no Claude Security para varredura de vulnerabilidades em codebases. Esta atualização permite que clientes empresariais escaneiem repositórios de código em busca de falhas de segurança e recebam orientações de remediação geradas por IA, mantendo o acesso ao modelo restrito por salvaguardas específicas.

Lançamento e escopo

O Claude Security, atualmente em beta público para clientes do Claude Enterprise, utiliza o modelo Mythos 5 para analisar código e retornar descobertas classificadas pela Common Weakness Enumeration (CWE), severidade, classificação de confiança e correções sugeridas. O objetivo é fornecer aos defensores uma descoberta mais forte de vulnerabilidades e suporte ao patch, mantendo o acesso direto ao modelo controlado por fluxos de trabalho construídos para o propósito.

As varreduras do Mythos 5 são faturadas através do uso padrão de tokens sob o plano existente do Claude Enterprise, sem necessidade de um add-on separado. Administradores empresariais podem habilitar o Claude Security no console de administração, permitindo que usuários autorizados submetam repositórios para varredura assistida por IA.

Funcionalidades de varredura

A ferramenta não aplica automaticamente alterações de código, preservando a responsabilidade humana no ciclo de vida da segurança do software. Os resultados são destinados à revisão humana, permitindo que equipes de segurança e desenvolvedores avaliem falhas potenciais antes de escolher se implementam um patch. O usuário pode mover-se da descoberta para o Claude Code na web para trabalhar na remediação, mas o patch depende dos modelos já disponíveis na organização.

Cada alteração proposta deve ser revisada e aprovada por um humano antes da implementação. Além do Claude Security, a Anthropic está trabalhando com parceiros de tecnologia e serviços de cibersegurança para incorporar o Claude Mythos 5 em produtos existentes utilizados para operações de segurança, resposta a incidentes, inteligência de ameaças, engenharia de detecção e remediação de software.

Controles de segurança e governança

A abordagem da Anthropic reflete um esforço crescente na indústria de IA para entregar capacidades cibernéticas ofensivas e defensivas avançadas por meio de fluxos de trabalho controlados, em vez de acesso irrestrito ao modelo. No Claude Security, o usuário recebe um artefato defensivo definido, como uma lista de descobertas de vulnerabilidade ou patches propostos, em vez da capacidade de solicitar livremente ao Mythos 5 tarefas cibernéticas arbitrárias. Este design visa reduzir o risco de que um usuário possa redirecionar o modelo para o desenvolvimento de exploits ou outras atividades prejudiciais.

As integrações de parceiros incluirão controles de escopo e mecanismos de prevenção de abuso destinados a garantir que o modelo permaneça focado em atividades autorizadas de defesa cibernética. A empresa enfatizou que a varredura de vulnerabilidade não se aplica automaticamente alterações de código.

Fundo de defesa e open source

O anúncio inclui um novo Fundo Vantagem do Defensor de 35 milhões de dólares, conhecido como 0xDAF, que fornecerá créditos do Claude para organizações que melhorarem a segurança de software de código aberto. O financiamento priorizará a remediação de vulnerabilidades ativas em projetos amplamente utilizados, automação escalável para varredura de código e patch, e iniciativas de segurança projetadas para proteger contra classes amplas de ataques.

A Anthropic também está se preparando para expandir seu Programa de Verificação Cibernética, que fornece organizações verificadas com salvaguardas reduzidas para trabalho legítimo e autorizado de cibersegurança com os modelos Claude Opus e Sonnet. A empresa disse que capacidades de uso duplo mais amplas para esses modelos serão adicionadas nas próximas semanas.

Implicações para CISOs

Para equipes de segurança empresariais, a integração do Claude Mythos 5 posiciona o Claude Security como uma opção de varredura de vulnerabilidades assistida por IA que combina análise de código, descobertas contextuais e remediação controlada por humanos. Isso representa uma mudança na forma como as ferramentas de segurança são integradas, permitindo que equipes de segurança interajam com ferramentas familiares enquanto o Mythos opera nos bastidores em tarefas defensivas estritamente definidas.

Perguntas frequentes

O Claude Security substitui scanners tradicionais?
Não, ele atua como uma camada adicional de análise e orientação, complementando ferramentas existentes de segurança de aplicações.

Os dados de código são usados para treinar o modelo?
A empresa afirma que os dados de varredura são protegidos e não utilizados para treinamento público sem consentimento explícito.

O que fazer agora

Organizações devem avaliar se o Claude Security se alinha com suas necessidades de segurança de código, considerando a integração com pipelines de CI/CD existentes. A revisão das políticas de uso de IA para desenvolvimento de software é recomendada para garantir conformidade com governança interna e regulatória.


Baseado em publicação original de Cyber Security News
Publicado pela Redação Hack Alerta com base em fontes externas citadas e monitoramento editorial do Hack Alerta. Para decisões técnicas, operacionais ou jurídicas, confirme sempre os detalhes na fonte original.