Claude API
Claude Securityがパブリックベータで全Enterprise顧客に提供開始 — Opus 4.7搭載のAI脆弱性スキャナー
元記事を読む →Summary
Anthropicが5月1日、Claude SecurityをEnterprise顧客向けパブリックベータとして提供開始。Opus 4.7を搭載し、パターンマッチングではなくデータフロー追跡・ソースコード読解・コンポーネント間相互作用検証で脆弱性を検出するセキュリティ研究者型のスキャンを実行。多段階バリデーションパイプラインで誤検出を抑制し、再現確認済みのfindingsのみを報告。スケジュールスキャン・ディレクトリ指定・CSV/Markdownエクスポート・Slack/Jira Webhook連携・理由付きディスミス(監査証跡)を搭載。CrowdStrike・Microsoft Security・Palo Alto Networks・SentinelOne・TrendAI・Wizがテクノロジーパートナー、Accenture・BCG・Deloitte・Infosys・PwCが導入支援。claude.ai/securityからアクセス可能でAPI統合不要。Team・Maxは近日対応予定。DevOps.com・Inc.・Infosecurity Magazine・SC Media・heise online等8+メディアがグローバル報道。
Key Takeaways
- Opus 4.7搭載、パターンマッチングではなくデータフロー追跡型スキャン
- 多段階バリデーションで誤検出抑制、再現確認済みfindingsのみ報告
- claude.ai/securityから直接アクセス、API統合不要
- CrowdStrike・Palo Alto Networks・Wiz等6社がテクノロジーパートナー
- Team・Max顧客は近日対応予定、現在はEnterprise限定
Best Practice Updates
- エンタープライズ環境ではClaude Securityのスケジュールスキャンを導入し、既存SAST/DASTツールとの併用で多層防御を構成すべき
元記事の著作権は各著作者に帰属します。