Как сообщает The Next Web (TNW), Anthropic запустила сканирование кода с помощью Claude Mythos 5 внутри Claude Security. Компания также встраивает модель в защитные продукты партнеров. Пользователи видят только конкретный результат: предупреждение или предложенное исправление. Напрямую обращаться к модели с запросами, например просить ее создать эксплойт, нельзя.
Корпоративные клиенты могут отправить на проверку репозиторий. В отчете они получат список найденных проблем с категорией CWE, оценками серьезности и уверенности, а также вариантами исправлений. Сканирование оплачивается как обычное использование токенов, дополнительной платы нет. Перед внедрением каждый патч должен проверить и одобрить человек.
Кроме того, Anthropic выделит 35 млн $ кредитами фонду Defender Advantage Fund, который занимается безопасностью открытого ПО. Средства пойдут на исправление действующих уязвимостей в широко используемых проектах, автоматизацию сканирования и выпуска патчей, а также на разработку решений против целых классов атак. Предусмотренные Cyber Resilience Act обязанности по отчетности об уязвимостях для сопровождающих открытое ПО начинают действовать 11 сентября.
Ключевые факты
Результаты сканирования включают категорию CWE, оценки серьезности и уверенности, а также предложенное исправление.
Каждый патч должен пройти проверку и одобрение человека до внедрения.
Anthropic выделит 35 млн $ кредитами на безопасность открытого ПО.
Обязанности Cyber Resilience Act по отчетности об уязвимостях начинают действовать 11 сентября.
Вопросы и ответы
- Как оплачивается сканирование и есть ли отдельная плата?
Проверка репозитория тарифицируется как обычное использование токенов, без дополнительной платы за функцию сканирования.
- Что именно получит команда безопасности после проверки?
Список находок с категорией CWE, оценками серьезности и уверенности, а также предложенными исправлениями. Каждый патч перед внедрением должен проверить и одобрить человек.
- Кого касается срок 11 сентября?
С этой даты для сопровождающих открытое ПО начинают действовать обязанности Cyber Resilience Act по отчетности об уязвимостях.