Anthropic mở beta plugin bảo mật Claude Security, có thể dùng AI Agent để quét mã và viết sẵn bản cập nhật

Anthropic đã biến khả năng quét sâu của Claude Security thành một tiện ích mở rộng cho Claude Code, bắt đầu mở beta từ hôm nay, và tất cả người dùng trả phí của Claude Code đều có thể cài đặt. Tiện ích chạy trực tiếp trong hội thoại của Claude Code, với nhiều Claude Agent phối hợp tách riêng để rà soát kiến trúc, xây dựng mô hình mối đe dọa, tìm lỗ hổng trên phạm vi nhiều tệp; và mỗi phát hiện cùng mã sửa lỗi cũng sẽ được một Agent độc lập sao chép lại để kiểm tra. Người dùng có thể quét toàn bộ kho mã, hoặc chỉ kiểm tra khác biệt giữa các nhánh, khác biệt PR hoặc một lần commit; khi phát hiện vấn đề, có thể chọn để nó tạo bản vá, sau đó tự xem xét và quyết định có áp dụng hay không.
(Tóm tắt bối cảnh: AI có thể dùng mật khẩu của bạn nhưng không thể nhìn thấy nó, Claude hợp tác với 1Password để triển khai cơ chế truy cập không lộ thông tin được thiết kế riêng cho Agent)
(Bổ sung bối cảnh: AI đào lỗ hổng hợp đồng thông minh mạnh đến mức nào? Thu nhập năm đạt 4,6 triệu, chi phí thấp tới 1,22 đô la Mỹ / hợp đồng)

Tóm tắt nhanh

  • Anthropic biến việc quét sâu của Claude Security thành tiện ích mở rộng Claude Code, ngay hôm nay mở beta, tất cả người dùng trả phí Claude Code đều có thể cài đặt
  • Tiện ích chạy trong hội thoại của Claude Code, nhiều Claude Agent rà soát kiến trúc, xây dựng mô hình mối đe dọa, tìm lỗ hổng; mỗi phát hiện và bản vá đều được một Agent độc lập kiểm tra lại
  • Có thể quét toàn bộ kho mã hoặc chỉ kiểm tra khác biệt theo nhánh/PR/1 lần commit; có thể tạo bản vá để con người duyệt; chi phí quét được tính vào mức sử dụng Claude Code, phiên bản được lưu trữ vẫn chỉ giới hạn cho Enterprise

Người viết code giờ có thêm một trợ thủ bảo mật “đeo bên người”. Anthropic đã chuyển khả năng quét sâu của Claude Security trong hệ thống của mình thành một tiện ích mở rộng cho Claude Code; ngay hôm nay mở beta để thử nghiệm, và tất cả người dùng trả phí Claude Code đều có thể cài đặt. Điều này có nghĩa là hoạt động quét lỗ hổng tự động vốn trước đây bị gắn trong sản phẩm dành cho doanh nghiệp, giờ được đưa thẳng vào workflow mà nhà phát triển dùng hàng ngày trên chính terminal.

Cách dùng rất trực quan: người dùng có thể quét toàn bộ kho mã để làm một buổi kiểm tra toàn diện, hoặc chỉ nhắm vào khác biệt giữa các nhánh, khác biệt PR hoặc một lần commit để kiểm tra nhanh. Khi quét ra lỗ hổng, người dùng còn có thể chọn để nó tự tạo bản vá, rồi tự xem xét và quyết định có áp dụng hay không. Có sửa hay không thì cuối cùng vẫn do con người quyết định.

Agent hiểu được code của bạn

Điểm quan trọng nhất của tiện ích này là nó chạy trong hội thoại của Claude Code: đằng sau không phải chỉ một mô hình chạy một lượt, mà là nhiều Claude Agent phối hợp. Chúng sẽ phân công rà soát cấu trúc chương trình, xây dựng mô hình mối đe dọa, và theo dõi vấn đề xuyên qua nhiều tệp, tìm ra những lỗ hổng phức tạp mà các công cụ truyền thống dựa trên pattern-matching (đối chiếu quy tắc) thường dễ bỏ sót.

Quan trọng hơn nữa là cơ chế “chống sai”: mỗi phát hiện và mỗi chương trình sửa lỗi đều được một Agent độc lập kiểm tra lại, nhằm tránh AI tự bịa báo cáo sai hoặc sửa loạn. Theo phần mô tả của Anthropic, Claude Security tập trung vào các lỗ hổng mức độ cao như hỏng hóc bộ nhớ, tấn công tiêm nhiễm, vượt qua xác thực danh tính, và các lỗi phức tạp cần hiểu logic nghiệp vụ xuyên nhiều tệp mới có thể phát hiện.

Với giới crypto, hướng này không xa lạ. Dùng AI để tự động hóa việc đào lỗ hổng hợp đồng thông minh đã là một “mảng làm ăn” từ lâu, điểm khác lần này là Anthropic đóng gói cùng một năng lực đó vào đúng workflow mà nhà phát triển quen thuộc nhất, biến việc kiểm tra an ninh thành một bước thuận tay khi viết code.

Mở cho người dùng trả phí, phiên bản được lưu trữ vẫn chỉ dành cho doanh nghiệp

Claude Security không phải sản phẩm mới xuất hiện lần đầu ở lần này. Nó đã được đưa vào giai đoạn thử nghiệm công khai cho khách Enterprise từ ngày 30/4/2026, và sớm hơn nữa đã từng làm một bản xem trước nghiên cứu giới hạn dưới tên “Claude Code Security”. Thứ mới lần này là tiện ích beta đó, hạ ngưỡng từ khách Enterprise xuống tất cả người dùng trả phí của Claude Code.

Tuy nhiên, ranh giới vẫn còn. Phiên bản được lưu trữ đầy đủ của Claude Security hiện vẫn chỉ dành cho khách Enterprise; còn người dùng trả phí nói chung sẽ nhận bản tiện ích. Ngoài ra cần lưu ý chi phí: việc quét bằng tiện ích sẽ được tính vào lượng sử dụng Claude Code của bạn.

Các câu hỏi thường gặp

Tiện ích Claude Security dùng thế nào? Ai có thể cài đặt?

Tiện ích Claude Security mở beta từ hôm nay, và tất cả người dùng trả phí Claude Code đều có thể cài đặt. Tiện ích chạy trong hội thoại của Claude Code, có thể quét toàn bộ kho mã hoặc chỉ kiểm tra khác biệt giữa các nhánh, khác biệt PR hoặc một lần commit; khi phát hiện lỗ hổng có thể tạo bản vá để con người duyệt và áp dụng; chi phí quét được tính vào lượng sử dụng Claude Code.

Claude Security khác gì so với công cụ quét lỗ hổng thông thường?

Nó không dựa vào đối chiếu quy tắc (pattern-matching), mà được nhiều Claude Agent rà soát kiến trúc, xây dựng mô hình mối đe dọa, theo dõi vấn đề xuyên tệp để tìm ra các lỗ hổng phức tạp mà công cụ truyền thống bỏ sót, đồng thời nhắm tới các vấn đề mức độ cao như hỏng hóc bộ nhớ, tiêm nhiễm, vượt qua xác thực danh tính. Mỗi phát hiện và mỗi bản vá đều được một Agent độc lập kiểm tra lại, giảm tỷ lệ báo sai.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim