Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Anthropic lanza plugin de seguridad de Claude para detectar vulnerabilidades en código


Anthropic ha lanzado en fase beta el plugin Claude Security, una herramienta que integra el escaneo de vulnerabilidades impulsado por IA directamente en Claude Code. Este complemento permite a los desarrolladores detectar fallos de alta gravedad en cambios recientes o repositorios completos desde la terminal, optimizando la seguridad del código antes de su implementación.



Anthropic ha lanzado la beta del plugin Claude Security, integrando el escaneo de vulnerabilidades impulsado por IA directamente en Claude Code para los desarrolladores que quieran detectar fallos de alta gravedad antes de publicar su código.

La herramienta permite que los equipos escaneen cambios recientes o repositorios completos desde la terminal, utilizando la misma inferencia de Claude que ya emplean.

El plugin Claude Security funciona dentro de Claude Code, el agente de IA basado en terminal de Anthropic para editar código y gestionar tareas de git. Puedes escanear cambios no confirmados antes de un commit o realizar un análisis completo de la base de código sin salir de tu flujo de trabajo.

Los administradores activan la función en la consola de administración, y la configuración sigue una guía de inicio rápida. El plugin está disponible en beta para todos los usuarios de Claude Code.

Este enfoque mantiene los controles de seguridad dentro del ciclo de desarrollo diario, en lugar de obligarte a cambiar de contexto hacia escáneres independientes.

Claude Security utiliza un sistema multi-agente que primero mapea la arquitectura del código, luego identifica amenazas potenciales, verifica los hallazgos para reducir los falsos positivos y, finalmente, sugiere parches adaptados al estilo del código.

Los humanos siguen revisando y aplicando cada corrección; la herramienta nunca realiza commits automáticos de los cambios. Los primeros usuarios elogian la fluidez del flujo de trabajo y el paso de verificación que genera confianza en los resultados. Los escaneos extensos de repositorios completos pueden aumentar los costes de tokens y, a veces, pasar a modelos más caros, por lo que es posible que prefieras ejecuciones delimitadas o incrementales.

El sistema razona el código como lo haría un investigador de seguridad. Lee el historial de Git, rastrea los flujos de datos entre archivos y comprende la lógica de negocio, capacidades que van mucho más allá de la simple coincidencia de patrones.

Problemas que aborda el plugin Claude Security

Claude Security se centra en vulnerabilidades graves que las herramientas tradicionales suelen pasar por alto, incluyendo:

  • Corrupción de memoria
  • Fallos de inyección
  • Omisión de autenticación (Bypasses)
  • Errores de lógica complejos

Destaca en problemas dependientes del contexto que abarcan múltiples archivos, donde es esencial comprender cómo interactúan los componentes. Las clasificaciones de severidad y los rangos de confianza ayudan a los equipos de seguridad a priorizar lo más importante.

Las herramientas basadas en reglas detectan patrones conocidos, pero generan altas tasas de falsos positivos y tienen dificultades con errores novedosos o con mucha carga lógica. Claude Security analiza el código de forma holística, generando correcciones reales adaptadas al estilo del proyecto en lugar de alertas genéricas.

Los hallazgos pueden integrarse en los flujos de trabajo existentes mediante webhooks para Slack, Jira u otros sistemas de tickets. También puedes exportar los resultados en CSV o Markdown para auditorías. Los descartes documentados se mantienen, por lo que las decisiones de triaje siguen siendo visibles entre herramientas.

Puedes limitar los escaneos a un directorio específico o configurar ejecuciones programadas para una cobertura continua sin inicios manuales. Esto permite tanto comprobaciones rápidas previas al commit como una higiene continua del repositorio. El plugin complementa, no sustituye, las pilas de seguridad existentes, enviando los resultados a las herramientas en las que ya confías.

El plugin Claude Security ya está activo en beta para todos los usuarios de Claude Code. Los administradores de la organización pueden activarlo a través de la consola de administración en claude.ai/admin-settings/claude-code.

Los mantenedores de código abierto y los equipos empresariales obtienen una capa adicional de defensa contra la creciente marea de exploits sofisticados asistidos por IA.

Al integrar un análisis de nivel de investigador dentro de la terminal, Anthropic pretende elevar la línea base de seguridad para bases de código de cualquier tamaño.

Si ya dependes de Claude Code, puedes empezar a escanear hoy mismo y mantener las vulnerabilidades fuera de producción con mucha menos fricción de la que requieren las herramientas heredadas.



Fuentes:
https://cybersecuritynews.com/anthropic-claude-security-plugin/


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.