Гігант штучного інтелекту Anthropic нещодавно запустив новий інструмент Claude Code Security, офіційно увійшовши до сфери кібербезпеки. Він заявляє, що може самостійно сканувати код, виявляти високоризикові вразливості та пропонувати рекомендації щодо їх усунення, що викликало переоцінку традиційної бізнес-моделі у галузі мережевої безпеки. Після оголошення багато компаній, що займаються кібербезпекою, зазнали різкого падіння цін, що свідчить про побоювання інвесторів щодо можливого перерозподілу конкурентних позицій у галузі через вплив штучного інтелекту.
Від допомоги до активної ролі: Claude Code Security кидає виклик традиційним методам виявлення вразливостей
Claude Code Security від Anthropic — це перший продукт компанії, спеціально розроблений для команд з кібербезпеки підприємств. На відміну від традиційних систем моніторингу, що порівнюють лише відомі шаблони вразливостей, ця система здатна аналізувати логіку всього коду, розуміти взаємодію між модулями та потоки даних, імітуючи методи дослідників безпеки. Наразі він доступний у вигляді дослідницького попереднього перегляду для підприємств і команд.
За словами компанії, модель Claude Opus 4.6, яка використовується у системі, під час внутрішніх тестів у відкритому коді виявила понад 500 вразливостей, у тому числі й серйозні проблеми, які залишалися непоміченими десятиліттями.
У блозі команда підкреслює, що кожне виявлення вразливості проходить багатоетапну перевірку, щоб зменшити ризик помилкових спрацьовувань, і система не автоматично виправляє код — це все ще потребує перевірки та затвердження розробниками:
Ми віримо, що незабаром більша частина коду у світі буде скануватися штучним інтелектом.
Акції компаній у сфері кібербезпеки різко впали: чи вплине автоматизація інструментів AI на існуючі бізнес-моделі?
Після розкриття новини ринок відреагував швидко. Ціни на акції кількох компаній у галузі кібербезпеки та хмарної безпеки значно знизилися, зокрема:
CrowdStrike (CRWD) — зниження на 7.95%
Okta (OKTA) — зниження на 9.18%
Cloudflare (NET) — зниження на 8.05%
SailPoint (SAIL) — зниження на 9.44%
Zscaler (ZS) — зниження на 5.47%
За даними Bloomberg, ринок побоюється, що якщо AI зможе активно виявляти та пропонувати виправлення вразливостей, залежність підприємств від традиційних рішень «післяподійного моніторингу» та «виявлення загроз» може зменшитися. Деякі інвестори вважають, що індустрія кібербезпеки має перейти від реактивних заходів до більш автоматизованих і передбачувальних моделей управління вразливостями, що може створити тиск на існуючу модель підписки та доходів.
Різні думки в галузі: чи є AI загрозою чи інструментом?
Однак засновник команди з кібербезпеки SlowMist Юй Цзянь висловлює обережність щодо реального впливу цього інструменту. Він зазначає, що AI вже давно використовується для тестування у біло- та чорних коробках, і результати досліджень досить хороші, але все ще існують проблеми з помилковими спрацьовуваннями та пропущеними вразливостями. В кінцевому підсумку, потрібна професійна оцінка, але він визнає, що це може підвищити ефективність пошуку помилок:
Не лише у галузі кібербезпеки, а й у майже всіх сферах AI вже впливає, просто питання у часі. Якщо не можеш побороти — приєднуйся, приєднуйся — керуй, і підвищуй свої можливості. Тоді бізнес-модель залишиться.
За останній місяць акції SaaS-компаній, фінансових даних і сьогодні — компаній у сфері кібербезпеки зазнали значних втрат. Інвестори все більше занепокоєні щодо таких потужних генеративних AI-інструментів, як OpenAI та Anthropic, що автоматизують програмування та допомагають у роботі, що може негативно вплинути на зростання та прибутковість традиційних програмних продуктів.
(Новий запуск Anthropic Claude Cowork викликав тиск на ринок, вартість програмного забезпечення та фінансових сервісів за один день знизилася на 285 мільярдів доларів)
AI змінює ландшафт корпоративного програмного забезпечення, галузь кібербезпеки входить у критичний період трансформації
Ця подія демонструє, що генеративний AI поступово переходить від допоміжних функцій до ключової складової корпоративного програмного забезпечення. Зі зростанням автономності та здатності до виконання ролі агента, AI вже не обмежується лише рекомендаціями, а може активно аналізувати ситуацію та пропонувати рішення. Для галузі кібербезпеки це як можливість технологічної еволюції, так і початок нової конкуренції.
Ця стаття про запуск Anthropic інструменту AI для безпеки Claude Code Security та різке падіння цін на кілька компаній у сфері кібербезпеки вперше з’явилася на Chain News ABMedia.