Anthropic a lancé des tests bêta de Claude Security, un service basé sur Opus 4.7 pour détecter les vulnérabilités dans le code

Anthropic a lancé des tests bêta de Claude Security, un service basé sur Opus 4.7 pour détecter les vulnérabilités dans le code

15 hardware

Anthropic lance le test bêta ouvert de Claude Security

La société Anthropic a annoncé le début d’un test public du nouveau produit — Claude Security, destiné aux clients de la version entreprise de Claude Enterprise. Auparavant appelé Claude Code Security, il fonctionne sur le modèle Claude Opus 4.7.

Qu’est‑ce que fait Claude Security ?
* Il analyse le code source pour identifier les vulnérabilités.
* Il propose des correctifs ciblés directement dans le contexte du projet.
* Il ne se contente pas de modèles ; il analyse l’interaction des composants, les flux de données et les menaces réelles — comme le ferait un spécialiste en cybersécurité.

Après chaque découverte, le service fournit :
1. Une explication avec une estimation de la fiabilité.
2. Le niveau de gravité et l’impact potentiel.
3. Les étapes pour reproduire la vulnérabilité.
4. Des recommandations concrètes pour corriger le problème.

L’utilisateur peut ouvrir le problème détecté dans Claude Code on the Web — la version web de Claude Code — afin d’appliquer immédiatement un correctif sans passer par l’IDE ou le terminal.

Comment y accéder
* Via le panneau latéral sur le site Claude.ai.
* Ou directement à l’adresse claude.ai/security.
L’utilisateur choisit le dépôt, limite éventuellement la vérification à un répertoire ou une branche spécifique et lance l’analyse.

Pourquoi c’est important
Anthropic souligne que l’IA réduit considérablement l’écart entre la découverte d’une vulnérabilité et son exploitation. Les nouveaux modèles sont déjà capables non seulement de détecter les failles mais aussi de les exploiter automatiquement. Récemment, la société a présenté Claude Mythos Preview — un modèle qui, selon ses développeurs, trouve et exploite des vulnérabilités au niveau des meilleurs experts en cybersécurité. Mythos était disponible pour un cercle restreint de partenaires dans le cadre de l’initiative Project Glasswing, tandis que Claude Security s’adresse à une large gamme de clients d’entreprise.

Tests et efficacité
* En deux mois de test, le produit a été vérifié dans des centaines d’organisations.
* Un pipeline multi‑étapes valide automatiquement chaque découverte avant qu’elle n’arrive aux analystes, lui attribuant une évaluation de fiabilité. Les analystes ne reçoivent que les signaux nécessitant une attention particulière.
* Plusieurs équipes ont déjà terminé le parcours de l’analyse à la mise en place d’un correctif en une seule session, au lieu de jours de correspondance entre la sécurité et les ingénieurs.
* La possibilité de planifier des vérifications régulières permet de remplacer les audits ponctuels par une surveillance continue.

Partenaires et intégrations
Partenaires technologiques :
CrowdStrike, Microsoft Security, Palo Alto Networks, SentinelOne, TrendAI, Wiz — ils intègrent les capacités d’Opus 4.7 dans leurs plateformes de sécurité existantes.

Partenaires de services :
Accenture, BCG, Deloitte, Infosys et PwC déploient conjointement avec les services de sécurité d’entreprise des solutions basées sur Claude pour la gestion des vulnérabilités, l’analyse du code et la réponse aux incidents.

Disponibilité
Les utilisateurs des plans tarifaires Claude Team et Claude Max auront prochainement accès au nouveau service.

Commentaires (0)

Partagez votre avis — merci de rester courtois et dans le sujet.

Pas encore de commentaires. Laissez un commentaire et partagez votre avis !

Pour laisser un commentaire, connectez-vous.

Connectez-vous pour commenter