惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

博客园 - 叶小钗
D
Darknet – Hacking Tools, Hacker News & Cyber Security
S
SegmentFault 最新的问题
博客园 - 三生石上(FineUI控件)
雷峰网
雷峰网
WordPress大学
WordPress大学
有赞技术团队
有赞技术团队
博客园 - 【当耐特】
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
V
V2EX
V
Visual Studio Blog
酷 壳 – CoolShell
酷 壳 – CoolShell
博客园 - 聂微东
P
Proofpoint News Feed
Last Week in AI
Last Week in AI
U
Unit 42
W
WeLiveSecurity
博客园 - Franky
Recent Announcements
Recent Announcements
Hacker News - Newest:
Hacker News - Newest: "LLM"
Attack and Defense Labs
Attack and Defense Labs
月光博客
月光博客
The Cloudflare Blog
Spread Privacy
Spread Privacy
腾讯CDC
P
Privacy International News Feed
N
News and Events Feed by Topic
AWS News Blog
AWS News Blog
NISL@THU
NISL@THU
T
Troy Hunt's Blog
小众软件
小众软件
K
KPMG report finds enterprise disconnect between AI and its ROI | CIO
Microsoft Security Blog
Microsoft Security Blog
L
Lohrmann on Cybersecurity
Webroot Blog
Webroot Blog
Y
Y Combinator Blog
量子位
P
Palo Alto Networks Blog
N
News and Events Feed by Topic
V
Vulnerabilities – Threatpost
K
Kaspersky official blog
IT之家
IT之家
T
Threat Research - Cisco Blogs
Cloudbric
Cloudbric
云风的 BLOG
云风的 BLOG
C
Check Point Blog
Blog — PlanetScale
Blog — PlanetScale
爱范儿
爱范儿
G
Google Developers Blog
S
Secure Thoughts

安全客-有思想的安全新媒体

OpenAI智能体逃逸事件是AI时代的分水岭-安全KER - 安全资讯平台 为了“作弊”拿高分,GPT自己黑了 Hugging Face,GLM分析取证-安全KER - 安全资讯平台 科技云报到:WAIC观察:机器人“进厂干活”,只差一个通用底座?-安全KER - 安全资讯平台 科技云报到:当基础设施遇上工业 AI,一场绿色效率革命轰然开启-安全KER - 安全资讯平台 你家门口的摄像头,可能正在替俄罗斯情报机构"站岗"-安全KER - 安全资讯平台 GPT-RED + AgentCyberRange:AI网络安全进入「自我博弈」时代-安全KER - 安全资讯平台 停产六周即破产:德国37年纺织老厂之死,揭示网络攻击最残酷的真相-安全KER - 安全资讯平台 Ghostcommit 攻击:恶意提示藏入图片,劫持Agent实施窃取-安全KER - 安全资讯平台 智能体面临的十大安全风险问题-安全KER - 安全资讯平台 紧急!医疗巨头美敦力遭黑客入侵,患者隐私数据大规模外泄,这些坑普通人千万别踩-安全KER - 安全资讯平台 伊朗黑客组织亮出"秘密武器":Cavern C2框架如何绕过所有安全检测-安全KER - 安全资讯平台 630GB机密挂上暗网:苹果二十年供应链铁幕一夜崩塌-安全KER - 安全资讯平台 【FDE前沿部署工程师】全国百城上岗计划二期来啦!-安全KER - 安全资讯平台 RedAmon:串联侦察、漏洞利用与后渗透的 AI 安全工具-安全KER - 安全资讯平台 SecSuite—— 搭载人工智能的开源情报、Web 与 API 安全综合测试工具-安全KER 恶意Skills利用扫描规避技术攻击Claude Code和Codex-安全KER - 安全资讯平台 T3MP3ST 安全框架:集成 35 款工具,将 AI 代码智能体转化为零日漏洞挖掘器-安全KER 首个AI全流程勒索攻击来了:JADEPUFFER证明,勒索不再需要人类操盘手-安全KER - 安全资讯平台 不给钱就社死,勒索软件又有新套路-安全KER - 安全资讯平台 一款完全离线的自主渗透测试智能体AIRecon-安全KER - 安全资讯平台 纳米Work Box全国渠道伙伴招募正式启动-安全KER - 安全资讯平台 新开源网络安全平台CyberSentinel AI v3.0 正式亮相-安全KER - 安全资讯平台 Weaxor勒索软件又添Linux平台变种-安全KER - 安全资讯平台 「文科生AI黑客松」专访:社会工作专业范心怡,和她那个会夸人的电子穿搭闺蜜-安全KER - 安全资讯平台 Splunk AI Toolkit曝高危漏洞:CVSS 9.1,可远程执行任意系统命令-安全KER - 安全资讯平台 不写代码,照样赢!全国首届文科生AI黑客松圆满落幕-安全KER - 安全资讯平台 AI安全网关:企业统一接入、安全防护与数据安全的必要性与实践路径-安全KER - 安全资讯平台 借一个简单AI靶场初步了解提示词注入-安全KER - 安全资讯平台 瑞数信息入选IDC《中国智能体威胁检测技术评估,2026》-安全KER - 安全资讯平台 GitHub 被黑,3800个内部仓库外泄:从一枚恶意VS Code扩展说起-安全KER - 安全资讯平台 从开源投毒到AI生成代码:供应链安全为何成为企业安全的主战场?-安全KER - 安全资讯平台 灵境 AIDR 技术首发 | 以 AI 治理 AI,悬镜智能体安全卫士新品发布-安全KER 基于 Hypervisor 的 Denuvo DRM 绕过与 "社工闭环" 威胁模型研究-安全KER 国务院令第834号已落地:软件供应链安全,企业欠缺的不是工具,是这三件事-安全KER - 安全资讯平台 重大安全信号藏在这场国际会议的“行动指南”里-安全KER - 安全资讯平台 NGINX惊爆18年老洞,野外攻击已开始-安全KER - 安全资讯平台 科技云报到:AI Agent重塑客服战场,容联云用“1脑+多技能”重新定义客服Agent-安全KER - 安全资讯平台 科技云报到:“联通星罗”Token服务平台正式发布,为OPC创业提供“最佳助攻”-安全KER - 安全资讯平台 当攻击开始“自主决策”,安全体系如何应战?-安全KER - 安全资讯平台 科技云报到:智算千亿赛道向何方?一文读懂信通院《2026智能算力服务研究报告》-安全KER - 安全资讯平台 亿格云完成数亿元B轮融资,加码“人+AI”统一安全治理-安全KER - 安全资讯平台 安全进入“AI自主攻击”时代,瑞数信息如何用AI对抗AI-安全KER - 安全资讯平台 智能体关键年:Agent扎根业务流,AI生产力正在形成-安全KER - 安全资讯平台 深度分析Sorry勒索软件的加密实现与行为特征-安全KER - 安全资讯平台 科技云报到:当AI闯入特教行业,一场颠覆变革正在发生!-安全KER - 安全资讯平台 科技云报到:AI云,逻辑变了吗?-安全KER - 安全资讯平台 工程化实战思维在红队技战术中的应用-安全KER - 安全资讯平台 鸿蒙NEXT应用一键加固——AI Agent助力安全开发-安全KER - 安全资讯平台 科技云报到:AI算力革命,终结云计算20年降价史-安全KER - 安全资讯平台 科技云报到:“龙虾”入笼:为何金融行业不敢“养”?-安全KER - 安全资讯平台 科技云报到:“龙虾”OpenClaw狂欢之下,需要一针清醒剂-安全KER - 安全资讯平台 瑞数信息入选IDC两大AI安全报告,防御OpenClaw小龙虾裸奔危机-安全KER - 安全资讯平台 2026首届汽车安全白帽黑客大会圆满收官,共筑车联网安全新生态-安全KER - 安全资讯平台 Ally WordPress插件高危SQL注入漏洞 威胁40万个网站-安全KER - 安全资讯平台 OpenAI战略调整Sora视频AI将直接接入ChatGPT-安全KER - 安全资讯平台 HPE发布Aruba OS高危漏洞预警 可未授权重置密码-安全KER - 安全资讯平台 能感知自身正在被测试的AI Anthropic关于Claude自我意识的惊人发现-安全KER - 安全资讯平台 GitLab发布紧急安全更新 修复高危XSS与API拒绝服务漏洞-安全KER - 安全资讯平台 Telegram的黑色面 网络罪犯利用机器人API隐秘窃取数据-安全KER - 安全资讯平台 Armadin获1.9亿美元融资 用AI实现自动化红队攻防-安全KER - 安全资讯平台 Splunk修复文件预览功能中的高危RCE漏洞-安全KER - 安全资讯平台 虚假招聘陷阱 微软揭露针对开发者的传染性面试攻击活动-安全KER - 安全资讯平台 可变标签陷阱Xygeni GitHub Action高危漏洞危及CI/CD流水线-安全KER - 安全资讯平台 侧边栏里的间谍假冒AI浏览器插件窃取90万用户数据-安全KER - 安全资讯平台 Kubernetes安全预警Ingress-Nginx注入漏洞可致集群密钥全局泄露-安全KER - 安全资讯平台 Budibase存在高危漏洞 可导致生产环境密钥全面泄露-安全KER - 安全资讯平台
Claude 开始自己审自己写的代码了 —— Anthropic 把"安全研究员"塞进了终端-安全KER
安全客 · 2026-07-23 · via 安全客-有思想的安全新媒体

你刚用 Claude Code 撸完一个功能,光标停在 commit 命令上。以前到这就回车了,现在多了一个选项:让 Claude 先替你扫一遍,看看这段代码里有没有它自己写出来的漏洞。

这听着像段子,但 Anthropic 真把它做出来了。本周,Claude Security 插件以 beta 形态上线,直接嵌进 Claude Code 的终端工作流。开发者不用切到别的扫描器,在命令行里就能扫未提交的改动,也能跑一次全仓库体检。所有 Claude Code 用户都能用,组织管理员在claude.ai/admin-settings/claude-code 的后台开关一开就行。

换句话说,AI 写代码的时代,AI 也开始审代码了。

01  它到底怎么干活:不是正则匹配,是”像人一样想”

规则型扫描器干了这么多年,核心还是那套:拿已知漏洞特征去代码里比对。好处是快、是便宜,坏处是误报堆成山,遇到逻辑漏洞基本抓瞎。

Claude Security 走的是另一条路——多智能体系统。它先读一遍代码、把架构画出来,再去找潜在的威胁点,然后关键一步是”验证”:把可疑发现过一遍,能排除的误报就排除掉。最后给出跟项目自身风格对得上的补丁建议。

注意最后这点:它给的是”风格匹配的补丁”,不是千篇一律的通用告警。早期用户夸得最多的,恰恰就是这个验证环节——因为验证过一轮,你对结果才敢信。AI 说你有漏洞,和 AI 说”我帮你确认过这确实是漏洞”,份量不一样。

而且它不会自作主张替你改完就提交。每一条修复都要人过目、人拍板,工具本身绝不自动 commit。这点 Anthropic 说得明白,也做得克制。

02  它真正补上的,是传统工具看不见的那块

规则引擎对”已知模式”很在行,对”逻辑”几乎无能为力。Claude Security 重点盯的,是几类传统扫描器容易放过的严重漏洞:

内存损坏、注入类缺陷、认证绕过、还有复杂的逻辑错误。它强在那些跨文件、依赖上下文才能看明白的问题——比如一处数据从 A 文件流进 B 文件,再在某个业务分支里被错误信任。这种”组件怎么互相作用”的判断,恰恰是纯模式匹配搞不定的。

它干活的姿势也像个研究员:读 Git 历史、顺着数据流跨文件追踪、去理解这段业务逻辑到底在干什么,而不只是逐行看语法。对那种”版本匹配了但到底能不能被利用”的灰色地带,它会推理,而不是机械打标。

03  得给这份”丝滑”泼点冷水

我得在这儿刹一下车。beta、beta、还是 beta。Anthropic 目前没有公开误报率、漏报率的硬数字,你没法拿着一份统计表说”它比 SonarQube 准 30%”。早期用户的 praise 是体验层面的”顺手”,不是基准测试层面的”更准”。这俩不是一回事。

更现实的是成本。素材里自己写了:跑一次大型全仓库扫描,token 消耗会明显往上走,有时候还会切到更贵的模型上去跑。对大代码库,全量扫一遍可能肉疼,团队更现实的用法是”限定目录扫”或”增量扫”——改了哪块扫哪块,而不是动不动就通仓体检。

还有句大实话:Anthropic 自己说得很清楚,这东西是”补充,不是替代”。它不打算替掉你现有的 SAST、DAST、或者那帮做安全的同事。结果通过 webhook 往 Slack、Jira 里灌,或者导出成 CSV、Markdown 留档;你 dismiss 掉的某条发现会被记下来,跨工具都看得到——这更像给既有安全栈加了一层增量防御,而不是革命。

04  怎么用才不亏:把它钉在提交前的那道关

具体到日常,最划算的姿势不是通仓狂扫,而是把它放在提交前。改完一个模块,扫一下未提交的 diff,几百行代码的事,token 花不了多少,却能在坏东西进仓库之前拦下来——这才是它说的”把安全检查留在每天开发循环里”的本来意思。

想要长期覆盖也简单:限定某个目录、或者配个定时任务让它自己跑,省得每次手动起。结果顺着 webhook 进 Jira 开单,或者导出 CSV 给审计留痕,你把 dismiss 掉的项记好,下次同一条不会再被人翻出来问”这咋放过的”。对一个小团队来说,这套组合拳比再买一套独立扫描器轻得多。

05  真正值得想的,是”AI 审 AI”这件事本身

把视角拉远一点。过去几年,AI 代码助手把产能拉满的同时,也顺手把”AI 生成的漏洞”这个新型攻击面铺开了——别人用 AI 写又快又多的代码,漏洞自然也又多又快。Claude Security 的出现,等于在终端里塞了一个能用同样 AI 推理能力反向审查的”研究员”。

这是一个有意思的反讽:用生成漏洞的同一套智能,去抓这套智能产出的漏洞。它能补上传统规则工具够不着的跨文件逻辑问题,把安全基线往前推一格——尤其对开源维护者和没专职安全团队的企业,等于白捡一层以前请不起的防御。

但别把它神化。它不自动提交、不替代人审、成本还摆在那儿。Anthropic 的野心是”把 researcher 级的分析塞进终端,抬高每个体量代码库的安全水位”,这个方向我认同;至于水位到底抬多高,得等 beta 跑出真实数据再说。

你今天用 Claude Code 写完代码,多敲一行命令就能让它在提交前替你查一遍。问题留给你自己:当 AI 既当运动员又当裁判,你愿意把多少信任,交到那串 token 账单背后?