Anthropic минулого п’ятниці запустила систему виявлення вразливостей на основі штучного інтелекту «Claude Code Security», яка стверджує, що вже виявила понад 500 високоризикових нульових днів, які залишались непоміченими навіть після десятків років експертної перевірки. Це спричинило паніку на ринку кібербезпеки. Акції CrowdStrike різко впали на 18%, вартість компанії зменшилася на 20 мільярдів доларів, Palo Alto Networks та Fortinet знизилися приблизно на 9%, поширюється паніка серед інвесторів.
(Передісторія: Claude Opus 4.6 з’явився: сам пише компілятори, створює презентації, знаходить 500 нульових днів — все це хоче спробувати ваш співробітник)
(Додатковий контекст: Пентагон відкрито протистоїть Anthropic! Повністю відкриває військовий Claude «інакше — розірвання контракту»)
Зміст статті
Перемикач
Anthropic 20 лютого запустила обмежену попередню версію системи «Claude Code Security», яка є системою автоматичного виявлення вразливостей у коді на основі штучного інтелекту. Вона може автоматично сканувати весь кодовий репозиторій, перевіряти знайдені вразливості для зменшення кількості хибних спрацьовувань і пропонувати розробникам рішення для виправлення.
Claude Code Security відрізняється від традиційних інструментів статичного аналізу тим, що «розуміє контекст коду, як досвідчений фахівець з безпеки», відслідковує потоки даних і знаходить вразливості, які зазвичай пропускають стандартні інструменти пошуку за шаблонами.
За повідомленням VentureBeat, Anthropic застосувала свою найпередову модель Claude Opus 4.6 до відкритих репозиторіїв коду, що використовуються у виробничих середовищах, і виявила понад 500 високоризикових вразливостей — ці вразливості залишались непоміченими навіть після десятків років експертної перевірки та мільйонів годин тестування за допомогою fuzzing.
Варто зазначити, що OpenAI 19 лютого опублікувала бенчмарк для оцінки здатності AI-моделей виявляти, виправляти та експлуатувати вразливості у смарт-контрактах, і Claude Opus 4.6 зайняла найвищі позиції у цьому тесті.
Запуск Claude Code Security спричинив масове падіння акцій у секторі кібербезпеки:
Аналітик Robert W. Baird з безпеки та інфраструктури Шренік Котхарі описав цю хвилю продажів як «панічний продаж, що керується наративами».
Відомий аналітичний акаунт The Kobeissi Letter зазначає, що ці реакції ринку відображають «обґрунтовані побоювання щодо заміни AI людських фахівців з безпеки». Коли AI здатен копіювати результати роботи експертів, контроль над ціною переходить від продавців (компаній з безпеки) до покупців (корпорацій), що створює серйозну загрозу для традиційних компаній у галузі.
Аналізатор Wedbush пояснює цей спад «страхом від AI-духів торгів» (AI Ghost Trade fears), і вважає, що входження Anthropic посилює уявлення про «кардинальну трансформацію індустрії кібербезпеки через AI».
Зараз Claude Code Security все ще працює за моделлю «людина-інтелектуальна система» — AI знаходить проблеми і пропонує рішення, але остаточне рішення приймає розробник. Однак, сама швидкість виявлення вразливостей за допомогою AI вже може кардинально змінити цінність усього сектору кібербезпеки.
Якщо модель AI може за кілька годин виконати роботу, на яку людські фахівці витрачають десятки років, то ринок починає ставити питання: чи варті традиційні підписки на послуги безпеки, що коштують сотні мільйонів доларів щороку?