返回列表
行业新闻AI安全创新

Anthropic与OpenAI免费工具揭示传统SAST盲点,颠覆应用安全市场

Anthropic的Claude Code Security和OpenAI的Codex Security相继推出,这两款基于大型语言模型(LLM)推理的漏洞扫描工具,揭示了传统静态应用安全测试(SAST)工具在检测特定漏洞类别上的结构性盲点。它们发现的漏洞是基于模式匹配的SAST从未设计检测的。目前,这两款工具均免费提供给企业客户,预示着应用安全采购模式将发生永久性改变。Anthropic的Claude Opus 4.6在开源代码库中发现了500多个未知高危漏洞,包括CGIF库中的堆缓冲区溢出,证明了其推理能力的强大。

VentureBeat

OpenAI于3月6日推出了Codex Security,正式进入应用安全市场。此前14天,Anthropic凭借Claude Code Security已经搅动了这一市场。这两款扫描工具都采用大型语言模型(LLM)推理而非传统的模式匹配技术。它们共同证明,传统的静态应用安全测试(SAST)工具在检测某些特定漏洞类别上存在结构性盲点。企业安全堆栈正面临挑战。Anthropic和OpenAI独立发布了基于推理的漏洞扫描器,并且都发现了模式匹配SAST从未设计检测的漏洞类别。这两家公司在私人市场估值合计超过1.1万亿美元,它们之间的竞争压力意味着检测质量将比任何单一供应商独立提供都要快地提升。无论是Claude Code Security还是Codex Security都不能完全取代现有的安全堆栈,但这两款工具将永久性地改变采购模式。目前,它们都免费提供给企业客户。在董事会询问正在试用哪款扫描器及其原因之前,您需要了解以下对比和七项行动。Anthropic和OpenAI如何从不同架构得出相同结论?Anthropic在2月5日发布Claude Opus 4.6的同时,公布了其零日漏洞研究成果。Anthropic表示,Claude Opus 4.6在生产环境的开源代码库中发现了500多个此前未知的、高严重性漏洞,这些漏洞在经过数十年的专家审查和数百万小时的模糊测试后依然存在。例如,在CGIF库中,Claude通过对LZW压缩算法的推理,发现了一个堆缓冲区溢出漏洞,而即使在100%代码覆盖率的情况下,覆盖引导模糊测试也无法捕获到这个缺陷。Anthropic于2月20日发布了Claude Code Security的有限研究预览版,供企业和团队客户使用,并为开源维护者提供免费的快速访问权限。Anthropic的传播负责人Gabby Curtis在接受VentureBeat独家采访时表示,Anthropic构建Claude Code Security是为了提高安全性。

相关新闻

微软披露与OpenAI相关营收达241亿美元,占其AI业务半数以上
行业新闻

微软披露与OpenAI相关营收达241亿美元,占其AI业务半数以上

根据最新财务数据,微软报告其与OpenAI相关的业务营收已达到241亿美元。这一显著的财务指标表明,OpenAI相关的贡献已占据微软同期人工智能业务总收入的一半以上,充分体现了双方战略合作在商业化进程中的核心驱动作用。

印尼电信巨头Indosat寻求20亿美元贷款,拟采购先进芯片强化算力布局
行业新闻

印尼电信巨头Indosat寻求20亿美元贷款,拟采购先进芯片强化算力布局

印尼电信运营商Indosat正计划寻求一笔高达20亿美元的贷款,旨在为其先进芯片的采购提供资金支持。这一重大财务举措紧随其信用评级的提升——2025年2月,惠誉评级(Fitch)将Indosat的长期发行人违约评级上调至投资级BBB,并维持稳定展望。此次融资反映了Indosat在高性能计算硬件领域的扩张雄心,以及国际评级机构对其财务稳健性的认可。

《银翼杀手》片头字幕美学:排版设计如何平衡功能与情感?
行业新闻

《银翼杀手》片头字幕美学:排版设计如何平衡功能与情感?

本文深入探讨了排版设计的核心悖论:优秀的字体设计究竟是为了单纯的阅读功能,还是为了传递特定的情感?作者结合在 macOS 上使用 Claude Code 命令行工具的体验,分析了 SF Mono 等等宽字体在开发者环境中的应用,并延伸至《银翼杀手》经典的片头字幕设计。文章指出,排版不仅是信息的载体,更是情感的传达者,即使是追求极致功能性的等宽字体,也在潜移默化中构建着用户的心理感知。