艾瑞网
26-05-28 10:02 微博认证:聚合互联网数据资讯,融合互联网行业资源的国内新经济门户。

#Claude##代码安全##AI安全##开发者工具#
【行业动态:AI漏洞发现的瓶颈开始转向验证与修复】
Claude团队分享了用大语言模型保障源代码安全的一套实践,核心流程包括威胁建模、沙箱隔离、漏洞发现、验证、分类和修复。文章强调,使用Claude Opus进行漏洞发现已经很容易并行化,真正的瓶颈正在转移到后续验证和处理阶段。以其对开源软件的扫描为例,截至2026年5月22日,已经披露1,596个漏洞,其中97个完成修补。
这说明AI安全工具的价值不只是“找到更多问题”,而是能否形成可靠闭环。漏洞发现如果缺少威胁模型、沙箱、专家访谈和验证流程,很容易把团队拖进误报洪水。对企业开发团队来说,下一代代码安全工作流会更像“模型批量发现+自动复现验证+人类定级决策+智能体辅助修复”的组合,而不是简单把扫描器换成聊天机器人。

发布于 北京