Anthropic
Claude Security ウェビナー「Putting Claude to Work for Defenders」開催 — スキャンからパッチまでのフルワークフローをデモ
元記事を読む →Summary
Anthropicが5月28日10:00 PT(日本時間5月29日2:00)に公式ウェビナー「Claude Security: Putting Claude to Work for Defenders」を開催。Claude Securityチームが(1)Claude Security構築の背景と安全性研究との接続、(2)初回スキャンから検証済みfindingの特定・Claude Codeでの標的パッチ生成までのフルワークフローデモ、(3)既存AppSecレビュー・トリアージ・検出ワークフローへの統合パターン、(4)数百チームからの検出品質に関する教訓とスキャンから継続的カバレッジへの発展、(5)オープンQ&Aの5セッションを実施。Claude SecurityはClaude Opus 4.7搭載のパブリックベータ(Enterprise顧客向け)で、Project Glasswing(1ヶ月で10,000件超の高/重大脆弱性発見・真陽性率90.6%)の成果を活用した防御専用製品。コードベーススキャン・脆弱性検証・パッチ生成をワンストップで提供し、Claude Code統合でパッチのレビュー・適用まで完結する。
Key Takeaways
- Claude Securityのフルワークフロー(スキャン→finding検証→パッチ生成→Claude Code適用)が初めてライブデモ
- 数百チームの実運用経験から得た検出品質の教訓を共有
- AppSecレビュー・トリアージワークフローへの具体的統合パターンを解説
- Enterprise顧客向けパブリックベータとして提供中
Best Practice Updates
- Claude Security統合パターン(スキャン→トリアージ→Claude Codeパッチ→検証)がAppSecワークフロー設計の参照アーキテクチャとして確立されつつある
元記事の著作権は各著作者に帰属します。