Claude Security öffentliche Beta: durchsucht Codebasis, validiert eigene Ergebnisse, schlägt Patches vor

✍️ OpenClawRadar📅 Veröffentlicht: 1. Mai 2026🔗 Source
Claude Security öffentliche Beta: durchsucht Codebasis, validiert eigene Ergebnisse, schlägt Patches vor
Ad

Anthropic hat soeben Claude Security in der öffentlichen Beta für Enterprise-Kunden veröffentlicht. Statt auf regelbasiertem Pattern-Matching (schnell, günstig, viele Fehlalarme) zu setzen, analysiert es Code wie ein Sicherheitsforscher – liest die Git-Historie, verfolgt Datenflüsse über mehrere Dateien hinweg und versteht die Geschäftslogik. Das Ziel ist es, Schwachstellen zu finden, die nur im Kontext Sinn ergeben und die Pattern-Matcher strukturell nicht erkennen können.

Wichtige Funktionen

  • Scannt nach schwerwiegenden Problemen: Speicherkorruption, Injection-Fehler, Authentifizierungsumgehungen, komplexe Logikfehler
  • Validiert Ergebnisse intern durch adversarische Selbstverifikation, bevor sie angezeigt werden – Claude hinterfragt seine eigenen Ergebnisse
  • Schlägt für jeden Fund einen konkreten Patch vor, der die Struktur und den Stil Ihres Codes beibehält
  • Sendet Ergebnisse an Slack, Jira oder jedes andere System über Webhooks
  • Ermöglicht es, Scans auf bestimmte Verzeichnisse zu beschränken oder sie nach einem Zeitplan auszuführen
Ad

Wichtige Designentscheidung

Die herausragende Architektur: Jeder Fund durchläuft vor der Anzeige einen Schritt der adversarischen Selbstverifikation. Es geht nicht nur um „KI findet Fehler“, sondern um „KI diskutiert mit sich selbst, bevor sie berichtet“. Dies verbessert das Signal-Rausch-Verhältnis im Vergleich zu herkömmlichen Scannern erheblich.

Der Mensch bleibt am Steuer

Jeder Patch muss überprüft und genehmigt werden, bevor er eingespielt wird. Claude Security basiert auf denselben Modellen, die Anthropic zur Sicherung seiner eigenen Codebasis verwendet – ein ehrliches Signal für das interne Vertrauen.

Verfügbarkeit

Derzeit nur für Enterprise-Kunden. Team- und Max-Tarife folgen später. Dies ist eine frühe Version – KI-generierte Patches für kritische Systeme erfordern eine sorgfältige Überprüfung –, aber die Richtung (KI, die ihre eigene Argumentation validiert, bevor sie Ergebnisse präsentiert) ist die richtige für Sicherheitstools.

📖 Read the full source: r/ClaudeAI

Ad

👀 Siehe auch

Silicon-Valley-Entwickler berichten von intensiven Claude-AI-Nutzungsmustern und Infrastrukturbelastungen.
Nachrichten

Silicon-Valley-Entwickler berichten von intensiven Claude-AI-Nutzungsmustern und Infrastrukturbelastungen.

Ein leitender KI-Ingenieur bei Meta gibt 2.000 US-Dollar pro Monat für Claude Code-Tokens aus, betreibt gleichzeitig 2+ Agenten und hat eine VS Code-Erweiterung entwickelt, die automatisch ein Obsidian-Wissensnetz aus Claude-Konversationen generiert. Die Infrastruktur sei angeblich 'komplett zerstört', weil man von Claude generierten Code ohne Überprüfung ausliefert.

OpenClawRadar
Claude-Code v2.1.45 Verbesserungen und Fehlerbehebungen
Nachrichten

Claude-Code v2.1.45 Verbesserungen und Fehlerbehebungen

Claude-Code v2.1.45 führt die Unterstützung für Claude Sonnet 4.6 sowie verschiedene Fixes zur Systemstabilität ein.

OpenClawRadar
Schreiben Sie nichts mit KI, das Sie als eigene Arbeit ausgeben.
Nachrichten

Schreiben Sie nichts mit KI, das Sie als eigene Arbeit ausgeben.

James Bach argumentiert gegen die Nutzung von KI für Texte, die man als eigene Arbeit ausgibt. Er warnt, dass das Eingestehen von KI-Hilfe den Ruf schädigt und solche Arbeiten als wertlos abstempelt.

OpenClawRadar
OpenClaw 2026.3.24: Bridge-Konfiguration entfernt, Heartbeat-Token-Einsparungen, Schleifenerkennung
Nachrichten

OpenClaw 2026.3.24: Bridge-Konfiguration entfernt, Heartbeat-Token-Einsparungen, Schleifenerkennung

OpenClaw 2026.3.24 entfernt den veralteten Bridge-Konfigurationsabschnitt aus openclaw.json, fügt isolatedSession: true zur Heartbeat-Konfiguration hinzu, um die Tokenkosten von ~100K auf 2-5K pro Ausführung zu reduzieren, und führt neue Funktionen ein, darunter imageGenerationModel, tools.loopDetection, channels.modelByChannel, integrierte Modellaliase und pdfModel.

OpenClawRadar