Anthropic в прошлую пятницу запустила систему обнаружения уязвимостей на базе ИИ «Claude Code Security», которая, по их утверждению, выявила более 500 высоко серьезных нулевых дней, оставшихся незамеченными после десятилетий экспертных проверок. Это вызвало паническую реакцию на рынке кибербезопасности. Акции CrowdStrike упали на 18% за один день, рыночная капитализация исчезла на 200 миллиардов долларов, а Palo Alto Networks и Fortinet снизились примерно на 9%, распространяясь паника среди инвесторов.
(Предыстория: Claude Opus 4.6 появился: сам пишет компиляторы, создает презентации, случайно находит 500 нулевых дней — все это пытается проверить ваше рабочее место)
(Дополнительный фон: Пентагон предъявил Anthropic! Полностью открывает военное использование Claude «или расторгнем контракт»)
Содержание статьи
Переключить
Anthropic 20 февраля выпустила в ограниченной исследовательской версии «Claude Code Security», систему обнаружения уязвимостей в коде на базе ИИ, которая способна автоматически сканировать весь кодовый репозиторий, проверять обнаруженные уязвимости для снижения ложных срабатываний и предлагать разработчикам исправления.
В отличие от традиционных статических анализаторов, Claude Code Security «понимает контекст кода, как опытный специалист по безопасности», отслеживая потоки данных и находя уязвимости, которые обычно пропускают стандартные инструменты поиска по шаблонам.
По сообщению VentureBeat, Anthropic применили свою передовую модель Claude Opus 4.6 к открытым исходным кодам в нескольких производственных средах и обнаружили более 500 уязвимостей высокой серьезности — несмотря на десятилетия экспертных проверок и миллионы часов fuzz-тестирования, эти уязвимости остались незамеченными.
Стоит отметить, что OpenAI 19 февраля выпустила бенчмарк для оценки эффективности ИИ в обнаружении, исправлении и эксплуатации уязвимостей в смарт-контрактах, и Claude Opus 4.6 заняла в нем первое место.
Запуск Claude Code Security вызвал массовую паническую распродажу акций в секторе кибербезопасности:
Аналитик Robert W. Baird по безопасности и инфраструктуре Shrenik Kothari охарактеризовал этот спад как «паническую, нарративно-управляемую» распродажу.
Известный аналитический аккаунт The Kobeissi Letter отметил, что такие реакции рынка отражают «разумные опасения по поводу замещения ИИ человеческих ресурсов в сфере ИТ». Когда ИИ сможет копировать работу экспертов по безопасности, контроль над ценами перейдет от продавцов (поставщиков кибербезопасности) к покупателям (компаниям), что создает серьезную угрозу для традиционных компаний в секторе.
Аналитик Wedbush объяснил снижение как «страх перед призраком AI-трейдов», считая, что вход Anthropic усилил восприятие того, что индустрия кибербезопасности может быть радикально трансформирована благодаря ИИ.
На данный момент Claude Code Security работает в режиме «человек-ИИ в цикле» — ИИ выявляет проблемы и предлагает решения, а окончательное решение принимает разработчик. Однако уже сама возможность быстрого обнаружения уязвимостей с помощью ИИ достаточно сильно меняет оценочную модель всей индустрии.
Когда одна модель ИИ способна за несколько часов выполнить работу, на которую у человека уходит десятилетия, возникает вопрос: стоит ли ежегодная подписка на десятки миллиардов долларов у традиционных поставщиков кибербезопасности такой ценности?