麻省理工科技评论 26-02-21 21:49
微博认证:《麻省理工科技评论》杂志官方微博

【Claude再次引爆美软件股恐慌!网络安全股遭抛售,新代码工具让传统安全手段失灵?】

当地时间 2 月 20 日,美股#网络安全# 板块集体跳水。CrowdStrike 收跌约 8%,Cloudflare 跌逾 8%,Okta 下挫 9.2%,SailPoint 跌去 9.4%,Zscaler 丢了 5.5%。追踪全球网络安全公司的 Global X Cybersecurity ETF(代码 BUG)当日收跌 4.9%,报收于 2023 年 11 月以来的最低位。触发抛售的,是 Anthropic 当天发布的一款名为 Claude Code Security 的代码安全工具。

某种意义上说,在过去数周软件板块持续溃退的背景下,这场下跌其实谈不上意外。它是最新的一块倒下的牌。

根据 #Anthropic# 官方博客,Claude Code Security 集成在 Claude Code(面向开发者的编程工具)中,目前以限量研究预览的方式提供给企业版和团队版客户。它和传统静态分析(Static Analysis)工具的区别在于:后者基于预定义的规则库匹配已知漏洞模式,而 Claude Code Security 能够像人类安全研究员那样理解整个代码库,追踪数据在应用程序中的流动方式,分析组件之间的交互逻辑,发现规则库难以覆盖的复杂漏洞,比如业务逻辑缺陷或身份验证绕过。

戳链接查看详情:http://t.cn/AXtsrGxH