馬克雷達MARK RADAR
關於
EN
登入
事件檔案 AI Anthropic

Anthropic 推出 AI 資安工具 Claude Code Security 引發資安股重挫

2 篇報導 · 首次偵測 2026-02-24 · 最後活動 2026-04-10

資安產業長期仰賴規則式靜態分析與人工審查,但前者難捕捉商業邏輯、存取控制等情境型漏洞,後者又受限於專業人力。Anthropic把大型語言模型導入找漏洞與擬定修補程式,意味防禦可從事後偵測提前到開發階段,也讓市場重新評估傳統資安軟體的定價與競爭壁壘。

Anthropic於2026年2月20日推出Claude Code Security研究預覽,可掃描漏洞並提出須經人工核准的修補。2月23日,CrowdStrike、Datadog與Zscaler約跌11%,Fortinet與Okta約跌6%;CrowdStrike自發布起累跌18%,市值蒸發約200億美元。

全部報導

2 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
Anthropic 將 Claude Mythos 5 導入企業資安漏洞掃描2026-08-24 · 2 報導 · 相似 0.84

企業軟體供應鏈日益複雜,程式碼漏洞已成為資料外洩與勒索攻擊的重要入口。Anthropic 將高階模型 Claude Mythos 5 納入 Claude Security,主打以大型語言模型理解跨檔案資料流,協助資安團隊加快找出漏洞並取得修補建議,降低人工程式碼審查負擔。

截至 2026 年 8 月 24 日,Claude Security 的 Mythos 5 掃描功能已向 Claude Enterprise 客戶開放公開測試,可直接連接 GitHub 儲存庫分析程式碼與資料流。為降低能力遭濫用於產生攻擊腳本的風險,Anthropic 不提供直接提示詞互動,企業使用者僅會收到漏洞掃描報告與修補建議。

Claude Code等三大AI代理爆共通信任風險與資安漏洞2026-08-10 · 1 報導 · 相似 0.82

Anthropic的Claude Code、Google的Gemini CLI與OpenAI Codex正被導入程式審查與CI/CD自動化,能讀寫程式碼、執行命令並存取憑證。這也讓代理從生產力工具變成高權限攻擊面:若系統把外部GitHub議題當成可信輸入,提示注入就可能跨越權限與沙箱邊界,危及軟體供應鏈。

Novee Security於2026年8月5日在Black Hat USA揭露,GitHub議題可觸發遠端程式碼執行、金鑰外洩並污染後續代理。Google將Gemini CLI漏洞評為CVSS 10.0,0.39.1修補;Anthropic修復至Claude Code 2.1.163,OpenAI強化Codex隔離。

Anthropic 推出 Claude Code 多代理漏洞掃描插件2026-07-23 · 3 報導 · 相似 0.88

Claude Code 是 Anthropic 的終端機 AI 開發工具,可讀取並修改整個程式碼庫。Claude Security 先於 2026 年 4 月 30 日以企業代管服務進入公開 Beta;此次把同類的情境式漏洞分析帶進既有工作階段,反映生成式 AI 正從寫程式延伸至資安稽核,但修補仍須人工核准。

Anthropic 於 2026 年 7 月 22 日宣布 Claude Security 插件 Beta 向所有 Claude Code 用戶開放。多代理系統會描繪架構、建立威脅模型及複核發現,可掃描完整程式碼庫或各類 Git 變更;結果支援 Markdown、JSONL,並能轉成修補檔供人工審查套用。

微軟揭露 Anthropic Claude Code 提示注入漏洞,可致 CI/CD 憑證外洩2026-06-07 · 1 報導 · 相似 0.84

Anthropic 的 Claude Code 是運用生成式 AI 協助開發者讀寫程式碼、操作工具的開發環境;若將 GitHub 儲存庫中的文字誤認為可信指令,提示注入便可能越過使用者原意。微軟指出,CI/CD 系統常握有部署金鑰、雲端權杖等高權限憑證,因此漏洞影響重大。

微軟資安研究員最新揭露,攻擊者可將惡意提示藏入 GitHub 內容,誘使 Claude Code 執行非預期指令,並把 CI/CD 憑證傳送至外部。Anthropic 已完成修補,建議使用 2.1.128 版及更早版本的用戶立即升級,以降低供應鏈及部署環境遭入侵的風險。

Anthropic 修補 Claude Code GitHub Actions 安全漏洞,降低權杖外洩風險2026-06-03 · 1 報導 · 相似 0.82

Claude Code GitHub Actions 可讓 AI 代理在軟體開發流程中回應指令並操作程式碼;若觸發者身分與權限檢查不嚴,攻擊者可能藉惡意內容誘導代理讀取 GitHub 權杖等敏感資訊,進而危及程式碼庫與自動化部署環境,因此修補攸關供應鏈安全。

Anthropic 已在 Claude Code v1.0.94 修補 GitHub App 觸發者檢查不嚴造成的權限繞過,並強化設定與防護機制,以降低權杖外洩風險。現有資料未揭露漏洞公告及修補的確切日期,也未提及受影響機構數、外洩金額或已遭利用的案例。

Anthropic AI 開發工具 Claude Code 爆資安漏洞2026-05-22 · 3 報導 · 相似 0.86

Claude Code 是 Anthropic 推出的 AI 開發助理,可直接讀取專案檔案、執行指令並串接開發環境,因此一旦信任邊界失守,可能危及原始碼及身分憑證。資安業者 Check Point 發現其專案設定與沙箱機制存在漏洞,凸顯 AI 程式工具執行外部內容時的供應鏈風險。

Check Point 最新揭露,攻擊者可將惡意設定檔植入專案,在使用者以 Claude Code 開啟後觸發遠端程式碼執行(RCE),並竊取 API 金鑰;另有兩項沙箱繞過漏洞存在近半年。Anthropic 已完成修補,但未主動公開細節引發研究人員批評,並建議使用者升級至 2.0.65 以上版本。

Anthropic 發布 Claude Code Security 工具引發資安市場震盪2026-05-04 · 3 報導 · 相似 0.97

傳統靜態分析多依賴既有規則,容易漏掉商業邏輯或存取控制等脈絡型漏洞。Anthropic以Claude理解整個程式庫,企圖把資安審查嵌入開發流程;若企業縮減既有工具支出,CrowdStrike、Palo Alto Networks等平台商的估值與金融機構採購決策都可能受影響。

2026年2月20日,Anthropic向企業客戶推出Claude Code Security限量研究預覽,售價未公布,開源維護者可免費申請;Claude Opus 4.6已找出逾500項漏洞。2月23日,CrowdStrike、Datadog與Zscaler約跌11%,Fortinet與Okta約跌6%,Palo Alto Networks跌3%。

Anthropic 推出 Claude Code 工具,引發 IBM 股價大跌及大型主機市場擔憂2026-04-09 · 2 報導 · 相似 0.82

COBOL 至今仍支撐美國銀行、ATM、社會安全與航空等關鍵系統,許多程式運行於 IBM 大型主機。系統現代化長期仰賴顧問盤點與重構,若 Anthropic 的 Claude Code 能自動化相關工作,將動搖 IBM 維護服務、軟體生態與定價能力。

Anthropic 於 2026 年 2 月 23 日表示,Claude Code 可自動執行 COBOL 現代化中最耗力的探索與分析階段。消息引發拋售,IBM 當日收盤下跌 13.2% 至 223.39 美元,創 2000 年 10 月 18 日以來最大單日跌幅,2 月累計跌幅超過 26%。

Anthropic 推出 AI 安全工具引發網路安全類股下跌2026-03-31 · 3 報導 · 相似 0.91

Anthropic將生成式AI從寫程式推進到資安檢測,對仰賴規則比對與訂閱制的傳統資安軟體商形成潛在競爭。Claude Code Security能理解程式元件與資料流,找出業務邏輯、存取控制等複雜漏洞,但修補仍須人工核准;市場因而重新評估Cloudflare、CrowdStrike等公司的定價權與成長空間。

2026年2月20日,Anthropic以研究預覽推出Claude Code Security,供企業用戶申請,稱Opus 4.6已找出逾500個嚴重漏洞。當日Cloudflare跌8.1%、CrowdStrike跌8%,資安ETF跌4.9%;3月31日Jefferies調查30位資訊長,無人擬削減資安預算轉投AI。

Anthropic 推出 Claude Code Security:AI 助開發團隊自動修補程式碼漏洞2026-02-23 · 3 報導 · 相似 0.92

傳統靜態分析多依賴既有規則,容易漏掉跨元件資料流、商業邏輯與存取控制缺陷;資安人力又難以消化龐大漏洞待辦。Anthropic 因此將 Claude 的程式碼推理能力導入防禦流程,讓 AI 掃描、驗證並提出補丁,但修補仍須由開發者核准。

Anthropic 於 2026 年 2 月 20 日推出 Claude Code Security 研究預覽,由 Claude Opus 4.6 掃描、驗證並提出補丁,已找出逾 500 個開源專案漏洞。5 月 27 日公司再公開六階段參考工作流;截至 5 月 22 日,揭露 1,596 個漏洞,其中 97 個已修補。

馬克雷達|MARK RADAR

習慣在 Google 搜新聞的話,可以把馬克雷達設為偏好來源,搜尋結果會更常出現本站的整理。在 Google 設為偏好來源 →

全站時間均為台北時間(GMT+8)