Кінець антивірусного програмного забезпечення? Claude AI виявив 500 нульових днів уразливостей, налякавши Уолл-стріт, CrowdStrike впала на 18%

動區BlockTempo

Anthropic минулого п’ятниці запустила систему виявлення вразливостей на основі штучного інтелекту «Claude Code Security», яка стверджує, що вже виявила понад 500 високоризикових нульових днів, які залишались непоміченими навіть після десятків років експертної перевірки. Це спричинило паніку на ринку кібербезпеки. Акції CrowdStrike різко впали на 18%, вартість компанії зменшилася на 20 мільярдів доларів, Palo Alto Networks та Fortinet знизилися приблизно на 9%, поширюється паніка серед інвесторів.
(Передісторія: Claude Opus 4.6 з’явився: сам пише компілятори, створює презентації, знаходить 500 нульових днів — все це хоче спробувати ваш співробітник)
(Додатковий контекст: Пентагон відкрито протистоїть Anthropic! Повністю відкриває військовий Claude «інакше — розірвання контракту»)

Зміст статті

Перемикач

  • Claude Opus 4.6 виявив понад 500 нульових днів, шокуючи індустрію
  • Хакерські компанії зазнали руйнування: CrowdStrike впала на 18%, вартість зменшилася на 20 мільярдів доларів
  • Чи забирає AI роботу у фахівців з безпеки?
  • Вплив AI-інструментів безпеки, можливо, лише починається

Anthropic 20 лютого запустила обмежену попередню версію системи «Claude Code Security», яка є системою автоматичного виявлення вразливостей у коді на основі штучного інтелекту. Вона може автоматично сканувати весь кодовий репозиторій, перевіряти знайдені вразливості для зменшення кількості хибних спрацьовувань і пропонувати розробникам рішення для виправлення.

Claude Code Security відрізняється від традиційних інструментів статичного аналізу тим, що «розуміє контекст коду, як досвідчений фахівець з безпеки», відслідковує потоки даних і знаходить вразливості, які зазвичай пропускають стандартні інструменти пошуку за шаблонами.

Claude Opus 4.6 виявив понад 500 нульових днів, шокуючи індустрію

За повідомленням VentureBeat, Anthropic застосувала свою найпередову модель Claude Opus 4.6 до відкритих репозиторіїв коду, що використовуються у виробничих середовищах, і виявила понад 500 високоризикових вразливостей — ці вразливості залишались непоміченими навіть після десятків років експертної перевірки та мільйонів годин тестування за допомогою fuzzing.

Варто зазначити, що OpenAI 19 лютого опублікувала бенчмарк для оцінки здатності AI-моделей виявляти, виправляти та експлуатувати вразливості у смарт-контрактах, і Claude Opus 4.6 зайняла найвищі позиції у цьому тесті.

Хакерські компанії зазнали руйнування: CrowdStrike впала на 18%, вартість зменшилася на 20 мільярдів доларів

Запуск Claude Code Security спричинив масове падіння акцій у секторі кібербезпеки:

  • CrowdStrike: знизилася на 18%, вартість зменшилася приблизно на 20 мільярдів доларів, найглибше падіння
  • Palo Alto Networks (PANW): знизилася приблизно на 9%, капіталізація близько 116 мільярдів доларів
  • Fortinet (FTNT): знизилася приблизно на 9%
  • Cloudflare, Zscaler: також знизилися

Аналітик Robert W. Baird з безпеки та інфраструктури Шренік Котхарі описав цю хвилю продажів як «панічний продаж, що керується наративами».

Чи забирає AI роботу у фахівців з безпеки?

Відомий аналітичний акаунт The Kobeissi Letter зазначає, що ці реакції ринку відображають «обґрунтовані побоювання щодо заміни AI людських фахівців з безпеки». Коли AI здатен копіювати результати роботи експертів, контроль над ціною переходить від продавців (компаній з безпеки) до покупців (корпорацій), що створює серйозну загрозу для традиційних компаній у галузі.

Аналізатор Wedbush пояснює цей спад «страхом від AI-духів торгів» (AI Ghost Trade fears), і вважає, що входження Anthropic посилює уявлення про «кардинальну трансформацію індустрії кібербезпеки через AI».

Вплив AI-інструментів безпеки, можливо, лише починається

Зараз Claude Code Security все ще працює за моделлю «людина-інтелектуальна система» — AI знаходить проблеми і пропонує рішення, але остаточне рішення приймає розробник. Однак, сама швидкість виявлення вразливостей за допомогою AI вже може кардинально змінити цінність усього сектору кібербезпеки.

Якщо модель AI може за кілька годин виконати роботу, на яку людські фахівці витрачають десятки років, то ринок починає ставити питання: чи варті традиційні підписки на послуги безпеки, що коштують сотні мільйонів доларів щороку?

Переглянути оригінал
Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.
Прокоментувати
0/400
Немає коментарів