Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Anthropic lanza Claude Code Security para analizar bases de código en busca de vulnerabilidades


Una nueva función dentro de Claude Code permite a desarrolladores y equipos de seguridad identificar y solucionar vulnerabilidades en sus bases de código, conocida como Claude Code Security. Actualmente disponible en una vista previa de investigación limitada, la herramienta ofrece un escaneo de código impulsado por IA que va más allá del análisis estático convencional al comprender cómo funciona realmente el código, no solo lo que contiene. 




Una nueva función dentro de Claude Code permite a desarrolladores y equipos de seguridad identificar y solucionar vulnerabilidades en sus bases de código, conocida como Claude Code Security.

Actualmente disponible en una vista previa de investigación limitada, la herramienta ofrece escaneo de código impulsado por IA que va más allá del análisis estático convencional al entender cómo funciona el código, no solo lo que contiene.

Las herramientas tradicionales suelen basarse en escaneos basados en reglas para buscar patrones de vulnerabilidades conocidos, como contraseñas codificadas o cifrado faltante.

Aunque son efectivas hasta cierto punto, a menudo pasan por alto fallos complejos o dependientes del contexto, como errores lógicos o controles de acceso insuficientes, que los atacantes pueden explotar.

Detección y verificación más inteligentes

Cada vulnerabilidad identificada por Claude pasa por un proceso de verificación multicapa. El sistema reexamina sus propias detecciones para minimizar falsos positivos y asigna niveles de gravedad y confianza a cada resultado.

Los hallazgos aparecen en el panel de Claude Code Security, donde los equipos pueden revisar parches sugeridos y aprobar las correcciones finales.

Nada se aplica automáticamente; tú mantienes el control total sobre los pasos de remediación. El movimiento de Anthropic sigue una creciente necesidad de automatización en la gestión de vulnerabilidades.

Los equipos de seguridad en todo el mundo enfrentan retrasos abrumadores a medida que el número de fallos de software identificados sigue aumentando. El lanzamiento se basa en más de un año de investigación de Anthropic sobre el potencial de ciberseguridad de Claude.

Al complementar la experiencia humana con información impulsada por IA, Claude Code Security busca aliviar esa carga de trabajo mientras mantiene precisión y responsabilidad.

CaracterísticaDescripción
Detección de vulnerabilidades con IAEscanea el código en busca de problemas de seguridad y sugiere correcciones para revisión.
Análisis consciente del contextoComprende el flujo de datos y las interacciones entre componentes para encontrar fallos complejos.
Verificación en múltiples etapasRevisa los hallazgos para reducir falsos positivos.
Clasificación por gravedadAsigna niveles de prioridad y puntuaciones de confianza a los problemas.
Revisión humanaLos desarrolladores revisan y aprueban las correcciones sugeridas.
Panel de seguridadMuestra problemas validados y rastrea el progreso de la remediación.
Impulsado por Claude Opus 4.6Utiliza el modelo más reciente de Claude para detectar vulnerabilidades graves.
Diseño enfocado en defensoresAyuda a los equipos de seguridad a gestionar el creciente retraso de vulnerabilidades.

El equipo interno Frontier Red Team de Anthropic ha probado estas capacidades mediante hackatones, colaboración con el Laboratorio Nacional del Noroeste del Pacífico y aplicaciones en el mundo real.

Usando Claude Opus 4.6, lanzado a principios de este año, la IA ayudó a descubrir más de 500 vulnerabilidades previamente no detectadas en proyectos de código abierto, algunas de las cuales habían permanecido ocultas durante décadas a pesar de una extensa supervisión humana.

A medida que la IA continúa transformando tanto las operaciones ofensivas como defensivas de ciberseguridad, Anthropic posiciona a Claude Code Security como una herramienta para que los defensores se mantengan un paso adelante de las amenazas emergentes habilitadas por IA.

La compañía visualiza un futuro en el que la mayoría de las bases de código globales sean escaneadas continuamente por sistemas inteligentes que predigan y prevengan ataques antes de que ocurran.

Los clientes empresariales y de equipos pueden solicitar ahora acceso anticipado a Claude Code Security. Al mismo tiempo, los mantenedores de proyectos de código abierto están invitados a unirse a un programa de vista previa acelerado.


Fuentes:
https://cybersecuritynews.com/claude-code-security/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.