Độc quyền: Anthropic ra mắt công cụ AI có thể tự tìm kiếm lỗi phần mềm—bao gồm cả những lỗi nguy hiểm nhất mà con người bỏ lỡ

Anthropic đã giới thiệu Claude Code Security, sản phẩm đầu tiên của công ty nhằm sử dụng mô hình AI để giúp các nhóm an ninh theo kịp lượng lớn lỗi phần mềm mà họ chịu trách nhiệm sửa chữa. Đối với các công ty lớn, lỗi phần mềm chưa được vá là nguyên nhân hàng đầu gây ra các vụ rò rỉ dữ liệu, sự cố hệ thống và rắc rối về quy định—trong khi các nhóm an ninh thường bị quá tải bởi lượng mã nguồn phải bảo vệ.

Video đề xuất


Giờ đây, thay vì chỉ quét mã để tìm các mẫu vấn đề đã biết, Claude Code Security có thể xem xét toàn bộ mã nguồn, giống như một chuyên gia con người—xem xét cách các phần mềm khác nhau tương tác và dữ liệu di chuyển qua hệ thống. AI kiểm tra lại các phát hiện của chính nó, đánh giá mức độ nghiêm trọng của từng vấn đề, và đề xuất các giải pháp sửa chữa. Tuy nhiên, trong khi hệ thống có thể tự nghiên cứu mã nguồn, nó không tự động áp dụng các sửa đổi, điều này có thể rất nguy hiểm—các nhà phát triển phải xem xét và phê duyệt mọi thay đổi.

Claude Code Security dựa trên hơn một năm nghiên cứu của nhóm Red Team Frontier của công ty, một nhóm nội bộ gồm khoảng 15 nhà nghiên cứu được giao nhiệm vụ thử nghiệm căng thẳng các hệ thống AI tiên tiến nhất của công ty và điều tra cách chúng có thể bị lạm dụng trong các lĩnh vực như an ninh mạng.

Nghiên cứu gần đây nhất của nhóm Red Team Frontier phát hiện rằng mô hình Opus 4.6 mới của Anthropic đã cải thiện đáng kể khả năng phát hiện các lỗ hổng mới, mức độ nghiêm trọng cao—lỗi phần mềm cho phép kẻ tấn công xâm nhập hệ thống mà không có phép, đánh cắp dữ liệu nhạy cảm hoặc làm gián đoạn các dịch vụ quan trọng—trên khối lượng lớn mã nguồn. Thật vậy, trong quá trình thử nghiệm phần mềm mã nguồn mở chạy trên các hệ thống doanh nghiệp và hạ tầng quan trọng, Opus 4.6 đã phát hiện ra một số lỗ hổng đã tồn tại hàng thập kỷ, mà không cần các công cụ đặc thù, khung tùy chỉnh hoặc các câu lệnh đặc biệt.

Trưởng nhóm Red Team Frontier Logan Graham nói với Fortune rằng Claude Code Security nhằm đưa sức mạnh này vào tay các nhóm an ninh cần nâng cao khả năng phòng thủ. Công cụ này đang được phát hành cẩn thận dưới dạng bản xem trước nghiên cứu giới hạn cho khách hàng Doanh nghiệp và Nhóm. Anthropic cũng cung cấp quyền truy cập nhanh miễn phí cho các nhà duy trì kho mã nguồn mở—những nhà phát triển thường thiếu nguồn lực, chịu trách nhiệm duy trì phần mềm công cộng phổ biến hoạt động an toàn.

“Đây là bước tiếp theo của một công ty cam kết thúc đẩy phòng thủ trong an ninh mạng,” ông nói. “Chúng tôi hiện đang sử dụng [Opus 4.6] một cách có ý nghĩa; chúng tôi đã thử nghiệm rất nhiều—các mô hình đã tốt hơn rõ rệt.” Điều này đặc biệt đúng về khả năng tự chủ, ông nhấn mạnh, chỉ ra rằng khả năng của Opus 4.6 có thể điều tra các lỗi bảo mật và sử dụng các công cụ khác nhau để kiểm tra mã nguồn. Trong thực tế, điều đó có nghĩa là AI có thể khám phá một mã nguồn từng bước, kiểm tra cách các thành phần khác nhau hoạt động, và theo dõi các manh mối giống như một nhà nghiên cứu an ninh cấp dưới—nhưng nhanh hơn rất nhiều.

“Điều đó tạo ra sự khác biệt lớn cho các kỹ sư và nhà nghiên cứu an ninh,” Graham nói. “Nó sẽ là một nhân tố tăng cường cho các nhóm an ninh. Nó sẽ cho phép họ làm được nhiều hơn.”

Tất nhiên, không chỉ những người phòng thủ tìm kiếm các lỗi bảo mật—những kẻ tấn công cũng đang sử dụng AI để tìm ra các điểm yếu dễ khai thác nhanh hơn bao giờ hết, Graham nói, vì vậy việc đảm bảo rằng các cải tiến này có lợi cho các “người tốt” là rất quan trọng. Do đó, ngoài bản xem trước nghiên cứu, ông nói, Anthropic đang đầu tư vào các biện pháp phòng ngừa để phát hiện việc sử dụng độc hại và khi nào kẻ tấn công có thể đang sử dụng hệ thống.

“Việc đảm bảo rằng khả năng sử dụng kép này mang lại lợi thế cho các nhà phòng thủ là rất quan trọng,” ông nói.

**Tham gia cùng chúng tôi tại Hội nghị Đổi mới Nơi làm việc Fortune **19–20 tháng 5 năm 2026, tại Atlanta. Thời đại mới của đổi mới nơi làm việc đã bắt đầu—và quy tắc cũ đang được viết lại. Tại sự kiện độc quyền, năng lượng cao này, những nhà lãnh đạo sáng tạo nhất thế giới sẽ tụ họp để khám phá cách AI, nhân loại và chiến lược hội tụ để định hình lại, một lần nữa, tương lai của công việc. Đăng ký ngay.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Gate Fun hot

    Xem thêm
  • Vốn hóa:$2.29KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$0.1Người nắm giữ:1
    0.00%
  • Vốn hóa:$2.28KNgười nắm giữ:0
    0.00%
  • Vốn hóa:$2.31KNgười nắm giữ:2
    0.07%
  • Vốn hóa:$2.27KNgười nắm giữ:1
    0.00%
  • Ghim