Система уже прошла стадию полевых испытаний на десятках проектов. За время тестирования нейросети выявили цепочки уязвимостей, позволяющие удаленно выполнять код без аутентификации. В отличие от корпоративных решений, этот сервис работает автономно: отчеты уходят мейнтейнерам напрямую, минуя стадию ручной проверки тестерами.
Масштаб автоматизации впечатляет: внутренние системы Anthropic за полгода обнаружили 29 000 потенциальных угроз, с которыми люди не успевали справляться. Эффективность модели подтвердили профильные эксперты. Создатель curl Даниэль Стенберг отметил, что сканер помог обнаружить одну из самых серьезных уязвимостей в истории проекта. Аналогичный успех зафиксировали в wolfSSL: из 74 отчетов лишь два оказались ошибочными, а пять уже внесены в базу общеизвестных уязвимостей.
Несмотря на высокую точность, разработчики напоминают о рисках. В соглашении указано, что ИИ может неверно оценить приоритетность бага или предложить некорректный патч. Ответственность компании ограничена 1000 долларами, что подчеркивает статус инструмента как вспомогательного средства, а не полноценной замены профессиональному аудиту безопасности.
Комментарии (0)
Пока нет комментариев. Будьте первым!