تخصیص این سبد کالا برای مردم قطعی شد

دو پادشاه با یک سرنوشت تکراری!

پرهزینه ترین داروها برای کدام گروه از بیماران است؟

آخرین خبر از بازار طلا: معاملات صفر شد

قیمت هر کیلو گوشت برزیلی اعلام شد

 

تاریخ انتشار : شنبه ۲ اسفند ۱۴۰۴ - ۱۲:۲۰
کد خبر : 794445

آنتروپیک از Claude Code رونمایی کرد؛ تشخیص باگ‌های نرم‌افزاری با هوش مصنوعی

آنتروپیک از Claude Code رونمایی کرد؛ تشخیص باگ‌های نرم‌افزاری با هوش مصنوعی

جامعه ورزشی آفتاب نو: در شرایطی که آسیب‌پذیری‌های نرم‌افزاری روزبه‌روز پیچیده‌تر می‌شوند، Anthropic تلاش کرده با افزودن یک لایه تحلیلی مبتنی‌بر هوش مصنوعی به Claude Code، روند کشف و اصلاح باگ‌های امنیتی را متحول کند. شرکت آنتروپیک که به‌عنوان توسعه‌دهنده مدل‌های Claude شناخته می‌شود، قابلیت تازه‌ای به نام Claude Code Security را به نسخه وب

جامعه ورزشی آفتاب نو:

در شرایطی که آسیب‌پذیری‌های نرم‌افزاری روزبه‌روز پیچیده‌تر می‌شوند، Anthropic تلاش کرده با افزودن یک لایه تحلیلی مبتنی‌بر هوش مصنوعی به Claude Code، روند کشف و اصلاح باگ‌های امنیتی را متحول کند.

شرکت آنتروپیک که به‌عنوان توسعه‌دهنده مدل‌های Claude شناخته می‌شود، قابلیت تازه‌ای به نام Claude Code Security را به نسخه وب Claude Code اضافه کرده است. این ابزار با استفاده از مدل‌های هوش مصنوعی، مخازن کد را اسکن می‌کند، نقاط ضعف امنیتی را شناسایی می‌کند و پیشنهادهایی برای اصلاح آن‌ها ارائه می‌دهد.

این قابلیت درحال‌حاضر در قالب یک پیش‌نمایش تحقیقاتی محدود برای مشتریان Enterprise و Team عرضه شده و نگه‌دارندگان پروژه‌های متن‌باز نیز می‌توانند برای دسترسی سریع‌تر درخواست دهند.

تفاوت با ابزارهای امنیتی سنتی

بسیاری از ابزارهای امنیتی رایج بر تحلیل ایستا تکیه دارند؛ یعنی الگوهای شناخته‌شده‌ای مانند کلیدهای افشاشده یا الگوریتم‌های رمزنگاری منسوخ را شناسایی می‌کنند. بااین‌حال چنین ابزارهایی اغلب در تشخیص مشکلات پیچیده‌تر مانند نقص‌های منطق تجاری یا ایراد در کنترل دسترسی ناتوان هستند. Claude Code Security رویکرد متفاوتی دارد. این سیستم کد را مشابه یک پژوهشگر امنیتی انسانی تحلیل می‌کند. علاوه‌بر این، نحوه تعامل اجزای مختلف نرم‌افزار را بررسی کرده و مسیر جریان داده را در برنامه دنبال می‌کند تا ضعف‌های عمیق‌تر را شناسایی کند.

کاهش خطای مثبت و ارزیابی شدت آسیب‌پذیری

یکی از چالش‌های رایج در ابزارهای امنیتی، گزارش خطاهای مثبت کاذب است. آنتروپیک اعلام کرده این ابزار از یک فرآیند چندمرحله‌ای برای اعتبارسنجی یافته‌ها استفاده می‌کند. سیستم تلاش می‌کند هر مورد شناسایی‌شده را مجدد بررسی کرده و حتی آن را رد یا تایید کند.

هم‌زمان، برای هر آسیب‌پذیری یک سطح شدت و همچنین یک امتیاز اطمینان تعیین می‌شود. این امتیاز به توسعه‌دهندگان کمک می‌کند احتمال واقعی بودن تهدید و تاثیر بالقوه آن را بهتر درک کنند.