A Anthropic fez com que as ações da CrowdStrike e da Cloudflare despencassem, apresentando o caçador de bugs com IA Claude Code Security.

O mercado de cibersegurança reagiu com uma queda nos preços das ações após o lançamento da ferramenta de segurança Claude Code, da Anthropic. O SiliconANGLE relata que as ações da CrowdStrike e da Cloudflare caíram aproximadamente 8%, já que os investidores viram o novo produto como um concorrente sério para as soluções de segurança tradicionais.

Fonte da imagem: Anthropic

A principal diferença entre o Claude Code Security e as ferramentas tradicionais de varredura de vulnerabilidades é que ele não depende de bancos de dados com regras predefinidas. Em vez disso, uma rede neural analisa a lógica da aplicação, rastreando fluxos de dados e conexões entre componentes, imitando a abordagem de um profissional de segurança. Esse método permite a detecção de problemas que podem passar despercebidos por ferramentas padrão devido às limitações de bancos de dados estáticos.

Para começar, os desenvolvedores precisam conectar o Claude Code Security a um repositório do GitHub e iniciar uma varredura. O sistema pode detectar uma ampla gama de problemas, incluindo a falta de filtragem de entrada do usuário, o que pode levar à execução de comandos SQL não autorizados. A ferramenta também encontra erros de lógica mais complexos que permitem que invasores burlem os mecanismos de autenticação da aplicação.

As descobertas são classificadas automaticamente por gravidade. Uma explicação detalhada em linguagem natural é gerada para cada problema, agilizando o processo de análise de incidentes para especialistas. Um recurso de criação de patches também está disponível abaixo da descrição do erro, permitindo que os profissionais de cibersegurança obtenham uma correção de código pronta, gerada por IA.

Vale ressaltar que o lançamento do Claude Code Security ocorreu aproximadamente quatro meses depois da OpenAI apresentar sua ferramenta de segurança automatizada, o Aardvark. Ele oferece funcionalidades semelhantes e, segundo os desenvolvedores, testa vulnerabilidades em um ambiente de sandbox.avaliando a dificuldade de exploração por hackers. Especialistas acreditam que, no futuro, a Anthropic e a OpenAI poderão ir além e integrar seus sistemas em fluxos de desenvolvimento (CI/CD) para bloquear automaticamente a implantação de código com falhas de segurança, acelerando assim o lançamento de produtos.

admin

Postagens recentes

O sistema de classificação de ecoeficiência para centros de dados proposto pela UE pode afetar o financiamento de projetos de IA.

O sistema de classificação proposto pela Comissão Europeia para a eficiência energética e hídrica de…

1 hora atrás

A Ubisoft fechou mais dois estúdios e demitiu centenas de funcionários.

A reestruturação da desenvolvedora e editora francesa Ubisoft continua. Mais dois estúdios e centenas de…

1 hora atrás

Um tribunal alemão considerou o Google responsável por erros em seu recurso “Avaliações com IA”.

Um tribunal de Munique decidiu que o Google deve ser responsabilizado por informações imprecisas fornecidas…

1 hora atrás

A Xiaomi apresentou o MiMo Code, um agente de IA para programação que memoriza exatamente o que faz.

A Xiaomi disponibilizou o código aberto do MiMo CodeV0.1.0, um assistente de programação com inteligência…

2 horas atrás

A AMD afirma que os processadores Zen 6 Epyc serão até 330% mais rápidos por polegada quadrada do que os Nvidia Vera.

Com a entrada da Nvidia no mercado de CPUs para servidores, a AMD agora tem…

2 horas atrás

A chefe do Xbox fez um resumo dos seus primeiros 100 dias e deu orientações para o futuro.

Asha Sharma, chefe da divisão Xbox da Microsoft, publicou um post no blog corporativo resumindo…

2 horas atrás