Anthropic는 코드 취약점을 탐지하기 위해 Opus 4.7 기반의 Claude Security 서비스를 베타 테스트로 시작했습니다
Anthropic이 Claude Security 공개 베타 테스트 시작
Anthropic은 기업용 Claude Enterprise 고객을 위해 설계된 새로운 제품 Claude Security의 공개 테스트를 시작했다고 발표했습니다. 이전에는 Claude Code Security라고 불렸으며 Claude Opus 4.7 모델을 기반으로 합니다.
Claude Security는 무엇을 하나요?
* 소스 코드를 스캔하여 취약점을 식별합니다.
* 프로젝트 컨텍스트에서 직접 구체적인 수정 제안을 제공합니다.
* 템플릿에만 의존하지 않고 구성 요소 간 상호작용, 데이터 흐름 및 실제 위협을 분석하며 사이버 보안 전문가가 수행하는 것처럼 동작합니다.
각 문제를 발견하면 서비스는 다음을 제공:
1. 신뢰도 평가와 함께 설명
2. 심각도 수준과 잠재적 영향
3. 취약점 재현 단계
4. 구체적인 수정 권고
사용자는 Claude Code on the Web – 브라우저 버전의 Claude Code에서 발견된 문제를 열어 IDE나 터미널로 전환하지 않고 바로 패치를 적용할 수 있습니다.
접근 방법
* Claude.ai 사이트 사이드바를 통해
* 또는 직접 claude.ai/security 주소로
사용자는 저장소를 선택하고 필요에 따라 특정 디렉터리나 브랜치만 검사하도록 제한한 뒤 스캔을 실행합니다.
왜 중요한가?
Anthropic은 AI가 취약점 발견과 악용 사이의 간격을 크게 단축한다고 강조합니다. 새로운 모델은 버그를 찾는 것뿐 아니라 자동으로 활용할 수 있습니다. 최근 회사는 Claude Mythos Preview를 발표했는데, 개발자에 따르면 이 모델은 선도적인 사이버 보안 전문가 수준에서 취약점을 찾아 악용합니다. Mythos는 Project Glasswing 이니셔티브의 일부로 제한된 파트너에게 제공되었으며, Claude Security는 광범위한 기업 고객을 대상으로 합니다.
테스트 및 효과
* 2개월간 테스트를 거쳐 수백 조직에서 검증되었습니다.
* 다단계 파이프라인은 분석가에게 전달되기 전에 각 발견을 자동으로 검증하고 신뢰도 점수를 부여합니다. 분석가는 주의가 필요한 신호만 받습니다.
* 몇몇 팀은 스캔부터 패치 적용까지 한 세션 안에 완료했으며, 보안팀과 엔지니어 간의 며칠간 대화를 대신했습니다.
* 정기 검사를 예약할 수 있는 기능은 일회성 감사 대신 지속적인 모니터링으로 교체합니다.
파트너 및 통합
기술 파트너:
CrowdStrike, Microsoft Security, Palo Alto Networks, SentinelOne, TrendAI, Wiz – 이들은 Opus 4.7의 기능을 기존 보안 플랫폼에 도입하고 있습니다.
서비스 파트너:
Accenture, BCG, Deloitte, Infosys 및 PwC는 기업 보안 부서와 협력하여 Claude 기반 솔루션을 배포하며 취약점 관리, 코드 분석 및 사고 대응을 지원합니다.
접근성
Claude Team 및 Claude Max 요금제 사용자는 곧 새 서비스를 이용할 수 있습니다.
댓글 (0)
의견을 남겨 주세요. 예의를 지키고 주제에서 벗어나지 말아 주세요.
댓글을 남기려면 로그인