Anthropic renforce la cybersécurité avec des outils de correction automatique des erreurs

Cát Tiên |

Anthropic lance une nouvelle fonctionnalité intégrée dans Claude Code, renforçant la sécurité logicielle, tout en conservant le pouvoir de décision pour les programmeurs.

La société d'intelligence artificielle Anthropic vient de présenter une nouvelle fonctionnalité appelée Claude Code Security, qui permet à un assistant de programmation AI de scanner le code source et de proposer des correctifs pour corriger les failles de sécurité.

Cet outil est directement intégré à la version web de Claude Code, visant à aider les équipes de développement à détecter les risques que les méthodes traditionnelles peuvent négliger.

Selon une annonce d'Anthropic, Claude Code Security ne se contente pas de rechercher des échantillons de failles connues comme de nombreux outils d'analyse statique actuels, mais lit et déduit la structure du code de la même manière qu'un expert en sécurité le fait.

Le système suit le flux de données dans l'application, analyse la façon dont les composants interagissent les uns avec les autres pour détecter les failles complexes, y compris les faiblesses difficiles à identifier avec les règles existantes.

La nouvelle fonctionnalité est désormais mise en œuvre de manière limitée pour certains clients payants de Claude Enterprise et Team, tandis que les opérateurs de stockage open source peuvent être prioritaires pour un accès précoce.

Le lancement intervient dans un contexte où de plus en plus de personnes non professionnelles utilisent des outils d'IA pour créer des sites web et des applications, mais manquent de connaissances en matière de sécurité pour vérifier le code généré par l'IA.

Un rapport récent de Tenzai (unité spécialisée dans la recherche et le développement technologique) montre que les sites Web construits avec des outils d'OpenAI, Anthropic, Cursor, Replit ou Devin peuvent être exploités pour divulguer des données sensibles ou transférer involontairement de l'argent aux pirates si elles ne sont pas soigneusement vérifiées.

Anthropic souligne que, bien que l'IA puisse proposer des correctifs, la décision finale appartient toujours à l'homme. Claude Code Security fonctionne selon un processus de vérification à plusieurs étapes, comprenant le filtrage des faux résultats positifs et la réévaluation des résultats avant de les afficher sur le tableau de bord unifié.

Les failles sont classées en fonction de la gravité et de la fiabilité du système lors de l'évaluation.

Il est à noter qu'au début du mois, le directeur des produits Mike Krieger (qui est responsable des opérations d'ingénierie des produits, de gestion des produits et de conception chez Anthropic) a révélé que les outils de programmation IA de l'entreprise étaient utilisés en interne pour créer presque tout le code source du produit.

Claude a été écrit par Claude lui-même", a déclaré M. Mike Krieger, soulignant le niveau élevé d'automatisation du processus de développement.

En ce qui concerne les tests, Anthropic a déclaré que Claude Code Security avait été testé lors d'événements concurrentiels Capture-the-Flag, et a coopéré avec le National Northwest Pacific Laboratory (ministère américain de l'Énergie) pour évaluer la capacité de protection des infrastructures clés par l'IA.

Selon la société, l'équipe de recherche a découvert plus de 500 failles inédites dans des projets open source grâce au modèle Claude Opus 4.6.

Actuellement, Anthropic coopère avec la communauté pour publier des informations de manière responsable et continuer à étendre les efforts de sécurité dans l'écosystème logiciel ouvert.

Cát Tiên
Nouvelles connexes

Anthropic défie OpenAI avec une nouvelle valorisation

|

Anthropic progresse fortement avec une valorisation de 380 milliards de dollars, réduisant l'écart et créant une pression concurrentielle directe sur OpenAI dans la course mondiale de l'IA.

La présidente d'Anthropic nie le risque que l'IA prenne des emplois à grande échelle

|

Daniela Amodei estime que l'impact de l'IA sur l'emploi est très faible, soulignant le rôle des compétences générales au milieu de la vague d'inquiétudes concernant la "catastrophe SaaS".

Anthropic affirme que Claude n'affichera pas de publicité, contrairement à ChatGPT

|

Anthropic a déclaré que l'insertion de publicités allait à l'encontre des principes fondamentaux de Claude.

Une femme de 80 ans à Phu Ly a reçu une lettre de félicitations après le reportage du journal Lao Dong

|

Dans l'après-midi du 22 février, le Comité populaire du quartier de Phu Ly et la section de l'Association des personnes âgées ont remis des certificats de longévité à une femme de 80 ans, après avoir été omis lors de la cérémonie de célébration de la longévité le 4e jour du Têt.

Des voitures font la queue sur plusieurs kilomètres près de l'arrêt de repos de l'autoroute Vinh Hao - Phan Thiet

|

Lam Dong - Dans l'après-midi du 22 février, des voitures ont fait la queue sur plusieurs kilomètres sur l'autoroute Vinh Hao - Phan Thiet, près de l'échangeur de la route nationale 28 et de l'aire de repos.

Après le Têt Nguyên Đán 2026, les travailleurs auront bientôt 2 vacances consécutives

|

Après le Têt Nguyên Đán 2026, les travailleurs auront 2 périodes de vacances consécutives, dont la fête commémorative des rois Hùng (10 mars du calendrier lunaire) et la période du 30 avril au 1er mai.

Les bateaux de pêche de Lâm Đồng prennent la mer simultanément au début de l'année

|

Lâm Đồng - De nombreux bateaux de pêche hauturière ont choisi le 22 février pour partir pour le premier voyage en mer de l'année dans l'espoir d'une année favorable, avec des cales pleines de poissons.

Forte baisse des accidents de la route pendant les 9 jours de vacances du Têt, les amendes pour infractions liées à l'alcoolémie augmentent de 53,5%

|

Les accidents de la route pendant les vacances du Têt Nguyên Đán 2026 ont enregistré une forte baisse sur les 3 critères, à la fois en termes de nombre d'accidents, de décès et de blessés.

Anthropic défie OpenAI avec une nouvelle valorisation

Cát Tiên |

Anthropic progresse fortement avec une valorisation de 380 milliards de dollars, réduisant l'écart et créant une pression concurrentielle directe sur OpenAI dans la course mondiale de l'IA.

La présidente d'Anthropic nie le risque que l'IA prenne des emplois à grande échelle

Cát Tiên |

Daniela Amodei estime que l'impact de l'IA sur l'emploi est très faible, soulignant le rôle des compétences générales au milieu de la vague d'inquiétudes concernant la "catastrophe SaaS".

Anthropic affirme que Claude n'affichera pas de publicité, contrairement à ChatGPT

QUANG MINH |

Anthropic a déclaré que l'insertion de publicités allait à l'encontre des principes fondamentaux de Claude.