Claude Security: اسکن آسیبپذیری کد با Opus 4.7
خلاصهٔ کاملتر
Anthropic اعلام کرده که Claude Security — که قبلاً با نام Claude Code Security شناخته میشد — حالا برای همهی مشتریان Enterprise در فاز بتای عمومی قابل دسترسه. این ابزار طی دو ماه گذشته توسط صدها سازمان در پیشنمایش تحقیقاتی محدود تست شده بود و حالا با یه سری بهبودهای مهم به دست همه میرسه.
هدف اصلی Claude Security اینه که فاصلهی زمانی بین کشف آسیبپذیری و رفع اون رو به حداقل برسونه. طبق گفتهی تیمهایی که این ابزار رو تست کردن، بعضی از اونها تونستن از اسکن کد تا اعمال پچ نهایی رو در یه نشست انجام بدن؛ به جای روزها رفتوبرگشت بین تیمهای امنیت و مهندسی.
موتور اصلی این ابزار مدل Claude Opus 4.7 هستش که Anthropic اون رو یکی از قویترین مدلهای موجود برای پیدا کردن و پچ کردن آسیبپذیریهای نرمافزاری معرفی میکنه. نکتهی جالب اینه که Claude مثل یه محقق امنیتی واقعی کد رو بررسی میکنه؛ نه با جستجوی الگوهای شناختهشده، بلکه با درک نحوهی تعامل کامپوننتها با هم، ردیابی جریان داده، و خواندن مستقیم سورسکد در چندین فایل و ماژول.
بعد از اسکن، Claude یه گزارش دقیق از هر آسیبپذیری ارائه میده که شامل اینه: سطح اطمینان به واقعی بودن مشکل، شدت آسیبپذیری، احتمال تأثیر، روش بازتولید مشکل، و دستورالعمل برای پچ کردن هدفمند. کاربر میتونه این پچ پیشنهادی رو مستقیماً در Claude Code on the Web باز کنه و روی رفع مشکل کار کنه.
از نظر قابلیتهای جدید این نسخه، میشه به این موارد اشاره کرد: اسکن زمانبندیشده برای پوشش مستمر (نه فقط ممیزیهای یکباره)، هدفگذاری اسکن روی یه دایرکتوری خاص در مخزن، رد کردن یافتهها با دلیل مستند، خروجی گرفتن به فرمت CSV یا Markdown، و ارسال نتایج به Slack، Jira یا سیستمهای دیگه از طریق Webhook.
Anthropic داره این قابلیتها رو از طریق دو مسیر در اختیار سازمانها میذاره: مستقیم از طریق Claude.ai (سایدبار یا آدرس claude.ai/security)، و از طریق پارتنرهای فناوری و خدمات. در طرف فناوری، شرکتهایی مثل CrowdStrike، Microsoft Security، Palo Alto Networks، SentinelOne، TrendAI و Wiz دارن Opus 4.7 رو در ابزارهای خودشون جا میدن. در طرف خدمات هم Accenture، BCG، Deloitte، Infosys و PwC به سازمانها کمک میکنن تا راهحلهای امنیتی مبتنی بر Claude رو پیادهسازی کنن.
Anthropic همچنین از پروژهی Glasswing و مدل Claude Mythos Preview صحبت میکنه که گفته میشه در پیدا کردن و اکسپلویت کردن آسیبپذیریها با بهترین متخصصان انسانی رقابت میکنه یا از اونها پیشی میگیره — این مدل فعلاً فقط برای تعداد محدودی از پارتنرها در دسترسه. Claude Security اما رویکرد عمومیتر و گستردهتری داره که هدفش اینه سازمانهای بیشتری بتونن از این قابلیتها استفاده کنن.
دیدگاه کلی Anthropic اینه که AI داره فاصلهی زمانی بین کشف آسیبپذیری و اکسپلویت اون رو فشردهتر میکنه، و جواب درست اینه که مطمئن بشیم مدافعان هم به قابلیتهای frontier دسترسی دارن — نه فقط مهاجمان.
نکات کلیدی:
- Claude Security حالا برای همهی مشتریان Enterprise در بتای عمومی در دسترسه
- Opus 4.7 کد رو مثل یه محقق امنیتی تحلیل میکنه، نه با جستجوی الگوهای شناختهشده
- بدون نیاز به API یا ساخت ایجنت سفارشی؛ مستقیم از claude.ai قابل استفادهست
- اسکن زمانبندیشده، خروجی CSV/Markdown، و ادغام با Slack، Jira و Webhook اضافه شده
- شرکتهای بزرگ امنیتی مثل CrowdStrike و Microsoft Security هم Opus 4.7 رو در ابزارهایشون جا میدن
- هدف: کاهش زمان بین اسکن تا اعمال پچ — از روزها به یک نشست




