Claude Security öffentliche Beta: durchsucht Codebasis, validiert eigene Ergebnisse, schlägt Patches vor

Anthropic hat soeben Claude Security in der öffentlichen Beta für Enterprise-Kunden veröffentlicht. Statt auf regelbasiertem Pattern-Matching (schnell, günstig, viele Fehlalarme) zu setzen, analysiert es Code wie ein Sicherheitsforscher – liest die Git-Historie, verfolgt Datenflüsse über mehrere Dateien hinweg und versteht die Geschäftslogik. Das Ziel ist es, Schwachstellen zu finden, die nur im Kontext Sinn ergeben und die Pattern-Matcher strukturell nicht erkennen können.
Wichtige Funktionen
- Scannt nach schwerwiegenden Problemen: Speicherkorruption, Injection-Fehler, Authentifizierungsumgehungen, komplexe Logikfehler
- Validiert Ergebnisse intern durch adversarische Selbstverifikation, bevor sie angezeigt werden – Claude hinterfragt seine eigenen Ergebnisse
- Schlägt für jeden Fund einen konkreten Patch vor, der die Struktur und den Stil Ihres Codes beibehält
- Sendet Ergebnisse an Slack, Jira oder jedes andere System über Webhooks
- Ermöglicht es, Scans auf bestimmte Verzeichnisse zu beschränken oder sie nach einem Zeitplan auszuführen
Wichtige Designentscheidung
Die herausragende Architektur: Jeder Fund durchläuft vor der Anzeige einen Schritt der adversarischen Selbstverifikation. Es geht nicht nur um „KI findet Fehler“, sondern um „KI diskutiert mit sich selbst, bevor sie berichtet“. Dies verbessert das Signal-Rausch-Verhältnis im Vergleich zu herkömmlichen Scannern erheblich.
Der Mensch bleibt am Steuer
Jeder Patch muss überprüft und genehmigt werden, bevor er eingespielt wird. Claude Security basiert auf denselben Modellen, die Anthropic zur Sicherung seiner eigenen Codebasis verwendet – ein ehrliches Signal für das interne Vertrauen.
Verfügbarkeit
Derzeit nur für Enterprise-Kunden. Team- und Max-Tarife folgen später. Dies ist eine frühe Version – KI-generierte Patches für kritische Systeme erfordern eine sorgfältige Überprüfung –, aber die Richtung (KI, die ihre eigene Argumentation validiert, bevor sie Ergebnisse präsentiert) ist die richtige für Sicherheitstools.
📖 Read the full source: r/ClaudeAI
👀 Siehe auch

OpenClaw-Ersteller-Credits Claude Code-Ingenieur trotz Anthropic-Abonnementsperre
Peter Steinberger, der Schöpfer des Open-Source-Claude-Code-Clients OpenClaw, würdigte öffentlich Boris Cherny von Anthropic für seine Bemühungen, die Auswirkungen von Anthropics Verbot der abonnementbasierten Nutzung von Drittanbieter-Clients abzumildern. Cherny antwortete, dass er Pull Requests eingereicht habe, um die Prompt-Cache-Effizienz speziell für OpenClaw zu verbessern.

Benchmark-Ergebnisse für visuelles Denken von 15 multimodalen KI-Modellen
AIMultiple hat 15 führende multimodale KI-Modelle anhand von 200 visuellen Verständnisfragen in zwei Kategorien getestet: Diagrammverständnis und visuelle Logik. Gemini-3.1-pro-preview und Gemini-3-pro-preview führen die Gesamtergebnisse an, gefolgt von GPT-5.2, Kimi-K2.5 und GPT-5.2-pro.

Apples KI-Strategie und die Kommodifizierung von Intelligenz
Der Artikel argumentiert, dass Apples konservativer Ansatz bei KI von Vorteil sein könnte, da Intelligenz zur Massenware wird. Modelle wie Gemma4 erreichen 85,2 % auf MMLU Pro und laufen auf Smartphones, während OpenAIs Sora täglich 15 Millionen Dollar kostet, bei nur 2,1 Millionen Dollar Umsatz.

Claude Code 2.1.76 fügt MCP-Abfrage, Worktree-Verbesserungen und Korrekturen für Kontextlimits hinzu
Claude Code Version 2.1.76 führt MCP-Abfrageunterstützung für strukturierte Eingaben während Aufgaben ein, fügt worktree.sparsePaths für große Monorepos hinzu und behebt 'Kontextlimit erreicht'-Fehler bei 1M-Kontext-Sitzungen. Version 2.1.75 machte 1M-Kontextfenster standardmäßig für Opus 4.6 auf Max-, Team- und Enterprise-Plänen verfügbar.