Beta público de Claude Security: escanea el código fuente, valida sus propios hallazgos, propone parches

✍️ OpenClawRadar📅 Publicado: 1 de mayo de 2026🔗 Source
Beta público de Claude Security: escanea el código fuente, valida sus propios hallazgos, propone parches
Ad

Anthropic acaba de lanzar Claude Security en beta pública para clientes Enterprise. En lugar de coincidencia de patrones basada en reglas (rápida, barata, inundación de falsos positivos), razona a través del código como un investigador de seguridad: lee el historial de Git, rastrea flujos de datos entre archivos y comprende la lógica de negocio. El objetivo es detectar vulnerabilidades que solo tienen sentido en contexto, que los buscadores de patrones estructuralmente no pueden encontrar.

Características clave

  • Escanea problemas de alta gravedad: corrupción de memoria, fallos de inyección, omisiones de autenticación, errores complejos de lógica
  • Valida internamente los hallazgos mediante autoverificación adversarial antes de mostrarlos: Claude desafía sus propios resultados
  • Propone un parche concreto por cada hallazgo, manteniendo la estructura y el estilo de tu código
  • Envía los hallazgos a Slack, Jira o cualquier sistema mediante webhooks
  • Permite delimitar los escaneos a directorios específicos o ejecutarlos según un horario
Ad

Decisión de diseño importante

La arquitectura destacada: cada hallazgo pasa por un paso de autoverificación adversarial antes de mostrarse. No es solo "IA encuentra errores", es "IA discute consigo misma antes de informar". Esto mejora drásticamente la relación señal-ruido en comparación con los escáneres tradicionales.

El humano sigue al mando

Cada parche requiere revisión y aprobación antes de fusionarse. Claude Security está construido sobre los mismos modelos que Anthropic usa para asegurar su propio código base: una señal honesta de confianza interna.

Disponibilidad

Actualmente solo para Enterprise. Los planes Team y Max llegarán más adelante. Esto es temprano: los parches generados por IA en sistemas críticos necesitan revisión cuidadosa, pero la dirección (IA que valida su propio razonamiento antes de mostrar resultados) es la correcta para herramientas de seguridad.

📖 Lee la fuente completa: r/ClaudeAI

Ad

👀 Ver también

Desarrolladores del emulador de PS3 piden a los desarrolladores que dejen de enviar PR generadas por IA
Noticias

Desarrolladores del emulador de PS3 piden a los desarrolladores que dejen de enviar PR generadas por IA

Los mantenedores de RPCS3 han solicitado públicamente a los usuarios que dejen de enviar solicitudes de extracción generadas por agentes de código de IA, citando baja calidad y carga de mantenimiento.

OpenClawRadar
Anthropic insta una pausa global en el desarrollo de la IA, señala el riesgo de auto-mejora
Noticias

Anthropic insta una pausa global en el desarrollo de la IA, señala el riesgo de auto-mejora

Anthropic ha pedido una pausa global en el entrenamiento de modelos de IA fronterizos, citando riesgos de sistemas que se auto-mejoran. El artículo del WSJ detalla el alcance y la justificación de la propuesta.

OpenClawRadar
Anthropic bloquea el uso de arneses de terceros en los límites de suscripción de Claude, pero hay una solución disponible.
Noticias

Anthropic bloquea el uso de arneses de terceros en los límites de suscripción de Claude, pero hay una solución disponible.

Anthropic ha restringido el acceso de herramientas de terceros a los límites de suscripción de Claude, lo que podría interrumpir flujos de trabajo que dependen de estas herramientas. Un usuario de Reddit informa haber desarrollado una solución de código abierto tras casi perder meses de datos de entrenamiento.

OpenClawRadar
La IA no eliminó tu base de datos, lo hiciste tú: Responsabilidad en la era de los agentes de codificación de IA
Noticias

La IA no eliminó tu base de datos, lo hiciste tú: Responsabilidad en la era de los agentes de codificación de IA

Una historia viral culpaba a un agente de IA por eliminar una base de datos de producción, pero el verdadero problema es exponer endpoints de API destructivos y la falta de procesos, no la herramienta.

OpenClawRadar