Рубріки: Новини

Claude Code тепер шукає замість вас баги в коді

Дмитро Сімагін

В інструмент вайб-кодування Claude Code додали нову функцію під назвою Claude Code Security, яка доступна в обмеженому дослідницькому режимі. Вона сканує кодові бази на наявність вразливостей безпеки та пропонує готові варіанти виправлення для подальшої перевірки людиною. Це дозволяє командам розробників знаходити та виправляти проблеми безпеки, які звичні методи часто пропускають.

Головна перевага Claude Code Security в тому, що ця функція знаходить малопомітні, контекстно-залежні вразливості, які часто експлуатуються зловмисниками. Традиційні методи пошуку вимагають додаткової кількості кваліфікованих дослідників-людей. Не всі команди можуть собі дозволити їх мати в своєму штаті. 

На відміну від звичних рішень статичного аналізу, які працюють за принципом зіставлення з відомими шаблонами загроз, новий інструмент, за твердженням компанії, «розмірковує як дослідник безпеки»: аналізує логіку взаємодії компонентів та відстежує рух даних усередині додатку.

Кожна знайдена помилка проходить багатоетапний процес перевірки, перш ніж потрапити до людини. Claude повторно перевіряє кожен результат, намагаючись довести або спростувати власні висновки та відфільтрувати хибнопозитивні результати. Помилкам також присвоюються рейтинги серйозності, щоб команди могли спочатку зосередитися на найважливіших виправленнях.

Перевірені результати відображаються на панелі інструментів Claude Code Security, де програміст може їх переглядати, перевіряти запропоновані виправлення та затверджувати виправлення. Claude також надає рейтинг достовірності для кожного результату. Ніщо не застосовується без схвалення людини: Claude Code Security виявляє проблеми та пропонує рішення, але рішення завжди приймають розробники.

За даними Anthropic, флагманська LLM-модель Claude Opus 4.6 змогла виявити понад 500 вразливостей у production-репозиторіях з відкритим вихідним кодом — деякі з них залишалися непоміченими десятиліттями.

Нагадаємо, за словами творця Claude Code, програмісти припинять писати код до кінця 2026 року.

Підписуйтесь на нас у соцмережах: Telegram | Facebook | LinkedIn

Останні статті

Zoom випустить фотореалістичних аватарів, які замінять людей на нарадах

Відеосервіс Zoom анонсує технологію цифрових двійників, які самостійно відвідуватимуть робочі зустрічі. Про це пише TechCrunch.…

10.03.2026

Meta купує Moltbook: соціальну мережу для агентів та ботів

IT-гігант Meta (материнська компанія Facebook) офіційно оголосив про придбання Moltbook — вірусної соціальної мережі, яка…

10.03.2026

Китайський агент штучного інтелекту почав таємно майнити криптовалюту

Експериментальний агент штучного інтелекту ROME, якого створили дослідники, пов'язані з китайською компанією Alibaba, продемонстрував неочікувану…

10.03.2026

Заробляли на DDoS-атаках: у Польщі викрито групу школярів-хакерів, наймолодшому 12 років

Центральне бюро боротьби з кіберзлочинністю Польщі (CBZC) провело масштабну операцію, результатом якої стало викриття групи…

10.03.2026

Microsoft випустила Copilot Cowork — мультимодальний інструмент для запуску агентів

Microsoft оголосила про початок інтеграції технологій Anthropic у свої сервіси, представивши новий інструмент Copilot Cowork,…

10.03.2026

Anthropic презентує новий інструмент перевірки пул-реквестів Code Review

Компанія Anthropic оголосила про доступність у Claude Code бета-версії нового інструменту Code Review. Він розробленій…

10.03.2026