Claude Security steht in der Beta-Version ab sofort für Enterprise-Kunden von Anthropic zur Verfügung. Das auf Opus 4.7 basierende Tool soll Code wie ein Researcher analysieren, Funde validieren und Lösungen empfehlen.
Mithilfe von Feedback durch Hunderte von Organisationen wurde Claude Security nun als Beta freigegeben.
(Bild: ImageFlow - stock.adobe.com)
Anthropic hat offiziell bekanntgegeben, die Beta-Phase für Claude Security zu starten. Bei der Lösung handelt es sich um ein spezialisiertes Verteidigungsprodukt für Sicherheitsteams, das auf dem KI-Modell Claude Opus 4.7 von Anthropic basiert. Dieses jüngste Modell des US-Unternehmens wurde rund zwei Wochen vor Claude Security vorgestellt. Ursprünglich wurde Claude Security im Rahmen einer Forschungs-Preview veröffentlicht und seitdem dem Hersteller zufolge bereits von Hunderten von Organisationen genutzt, um Schwachstellen in ihrem Produktionscode zu finden und zu beheben. Nachdem diese Organisationen Feedback eingebracht hätten, startet nun die Nutzung für Enterprise-Kunden.
Anthropic zufolge haben Partner wie Crowdstrike, Palo Alto Networks, Sentinelone, Trend.ai und Wiz Opus 4.7 bereits in ihre Security-Plattformen integriert. Zudem würden Servicepartner wie Accenture, BCG, Deloitte, Infosys und PwC auf Claude einsetzen, um Unternehmen dabei zu unterstützen, ihre Sicherheitslage zu stärken.
Um Claude Security, basierend auf Opus 4.7 zu nutzen, müssen Unternehmen ein komplettes Repository oder ein bestimmtes Verzeichnis scannen. Anstatt lediglich nach bekannten Mustern zu suchen, analysiere Claude den Code auf die gleiche Weise wie ein Sicherheitsforscher. Es verfolge Datenflüsse, lese den Quellcode und ermittle, wie Komponenten über verschiedene Dateien und Module hinweg miteinander interagieren.
Eine mehrstufige Validierungspipeline überprüfe dabei jedes einzelne Ergebnis unabhängig, bevor es einem Analysten vorgelegt werde, anhand von Zuverlässigkeit, Schweregrad, wahrscheinliche Auswirkungen, Schritte zur Reproduktion und empfohlener Lösung. Benutzer könnten daraufhin eine „Claude Code“-Sitzung starten, um den Patch direkt im entsprechenden Code-Kontext zu erarbeiten, anstatt Abstimmungsschleifen zwischen Sicherheits- und Entwicklungsteam durchzuführen.
Außerdem seien geplante Scans für eine kontinuierliche Überwachung, die Möglichkeit, Befunde unter Angabe dokumentierter Gründe zu verwerfen sowie CSV- und Markdown-Exporte zur Integration von Befunden in bestehende Tracking- und Auditsysteme hinzugefügt worden. Neben dem Zugang zu Claude Security in der öffentlichen Beta-Phase werde für Enterprise-Kunden auch bald der Zugang zu Claude Team und Claude Max folgen.
Für den Launch habe Opus 4.7 neue Cyber-Schutzmechanismen erhalten, die Anfragen, welche auf verbotene oder risikoreiche Cybersecurity-Nutzungen hindeuten, automatisch erkennen und blockieren würden. Diese Schutzmechanismen sind Anthropic nach Teil der Bemühungen, KI-Fähigkeiten für Sicherheitsverteidiger zugänglich zu machen und gleichzeitig sicherzustellen, dass sie nicht in die falschen Hände geraten.
Zum einen hat der Hersteller das Projekt „Glasswing“ vorgestellt, welches ausgewählten US-Unternehmen exklusiven Zugriff auf Claude Mythos ermöglicht, um Sicherheitslücken zu identifizieren und zu schließen. Eine ähnliche Initiative ist das „Cyber Verification Program“, das verifizierten Sicherheitsteams den legitimen Einsatz von Claude für sogenannte „Dual-Use“-Cyberaufgaben ermögliche. Dies sind solche Cyberoperationen, die sowohl legitime, defensive Sicherheitszwecke als auch potenziell schädliche, offensive Verwendungen haben, wie zum Beispiel autorisierte Schwachstellenausnutzung zur Reproduktion und Patch‑Validierung, Penetrationstests, Fuzzing oder die Entwicklung von Red‑Teaming‑Tools. Diese Aktionen würden standardmäßig geblockt, im Rahmen des Anthropic-Programms für verifizierte Verteidiger jedoch fallweise freigeschaltet.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.