刚刚,Anthropic 悄悄干了件大事,这个安全 Agent 太猛,整个网安股集体崩了
今天凌晨(2 月 21 日),Anthropic 发布了 Claude Code Security。
这件事在华尔街引爆了一枚炸弹——
CrowdStrike 单日跌近 8%,Okta 跌超 9%,Cloudflare 跌超 8%,SailPoint 跌超 9%,Global X 网络安全 ETF 一度跌近 4%,年内跌幅扩大到 14%。
Bloomberg 用了这样一个标题:《网安股崩了》。
看到这里,你可能和我有一样的疑问:Anthropic 到底发布了什么?它真的能撼动整个网络安全行业吗?还是市场情绪过度反应了?
本文就来帮你把这件事从头捋清楚。
先说结论:Claude Code Security 是一个代码安全扫描 Agent,目前以"限量研究预览版"形式开放给 Team 和 Enterprise 客户,开源项目维护者可申请加速访问。
它的工作流程很简单:你把一个 GitHub 仓库授权给它,让它扫一遍。它会读你的代码,找出安全漏洞,并给出修复补丁建议供人工审核。
这件事本身并不新鲜——但 Anthropic 的做法和传统工具有一个根本性的区别。
传统的代码安全扫描工具(SAST,Static Application Security Testing)本质上是查字典。它有一个规则库,里面写着"如果代码里出现 X 模式,那就可能是漏洞"。这种方式能发现已知的、常见的问题,比如明文密码、过期的加密算法。但只要漏洞稍微复杂一些,它就抓瞎了。
Claude Code Security 的核心不同在于:它不查字典,它读懂代码逻辑。
Anthropic 官方的说法是:"像人类安全研究员一样推理代码——理解组件如何交互,追踪数据在应用中如何流动,从而发现基于规则的工具会错过的复杂漏洞。"
这意味着它可以发现业务逻辑漏洞(Business Logic Flaws)和访问控制缺陷(Broken Access Control)——这两类漏洞恰恰是最难发现、也最危险的那种,通常只有经验丰富的人类安全研究员才能揪出来。
更关键的一点:每一个发现都会经过多阶段验证,打上严重等级标签,再推送给分析师。这个设计是为了减少误报——传统工具的误报率极高,让安全团队每天淹没在"假警报"里,反而效率低下。
负责这个项目的 Boris Cherny 在 X 上说:"我们在这件事上已经工作了很长时间——看到它识别出的安全问题种类,令人印象深刻,也令人害怕。"
Anthropic 给出了一个具体的案例数据:他们用 Claude Opus 4.6(也就是这个工具的底层模型)对开源项目进行了大规模扫描,发现了超过 500 个此前被人类维护者遗漏的安全漏洞,其中一些已经潜伏了数十年。
这个数字是真实的,且经过了内部验证——Anthropic 在官方博客里明确提到了这一点。
工具界面极其简洁,主要有两个入口:New session 和 Security Scan。扫描完成后,会列出按严重程度分级的发现清单,点进去有详细的代码级别分析和漏洞说明。
比如针对 acme-corp/hookrelay 这个仓库,扫描出 4 个问题:3 个 Critical 级别(命令注入、JWT 认证绕过、路径遍历),1 个 High 级别(SSRF 服务端请求伪造)——这些都是真实的、高危的安全漏洞类型,不是无关紧要的小问题。
点开其中一个 Critical 漏洞,可以看到它不只是标注了"这里有问题",而是完整地描述了漏洞的触发路径、数据流向,甚至把有问题的代码片段一并展示出来:
这就是它和传统工具最大的差别——传统工具给你一个错误代码和一行描述,Claude Code Security 给你的是一份完整的"案情分析报告"。
这里有一个细节,很多国内媒体没有提到:OpenAI 其实早在 4 个月前就发布了类似的工具,代号 Aardvark。
Aardvark 同样提供漏洞检测功能,并且会在隔离的沙箱环境中测试漏洞,评估攻击者实际利用的难度。
所以 Claude Code Security 并不是"AI 进军网络安全"的第一枪。但它是第一次让市场情绪真正爆发 —— 为什么?
可能的原因有几个:
Claude Code 的用户基数更大,进入门槛更低,直接内嵌在开发者已有的工作流里;
Anthropic 的营销时机更好,恰好赶上整个软件股因 AI 竞争而持续承压的节点;
这次的功能演示更直观,扫出来的漏洞清单配上代码截图,一目了然,更容易传播。
市场的恐慌,有时候不是因为某件事是新的,而是因为它终于变得足够可感知。
社交媒体上,有人开玩笑说 Anthropic 在运行一个"每两周干掉一类创业公司"的定时任务:
谁真的会受到冲击?谁其实没事?
Investor's Business Daily 引用了一位分析师的判断,我认为说得比较到位——
“"我们认为 Anthropic 的公告释放了一个信号:它们打算更深入地进入网络安全领域。这会加剧整个行业的压力。但受冲击的主要是代码扫描、SIEM(安全信息与事件管理)、漏洞管理这几个细分方向。防火墙和端点安全这类领域,基本上是绝缘的。"
换句话说,不是所有网安公司都处于同等风险中。
真正面临冲击的,是那些主要靠卖代码扫描席位赚钱的公司。如果 Claude Code 这类 AI 编程助手自带了同等甚至更强的扫描能力,开发者凭什么再单独买一个年费几万刀的第三方 SAST 工具?
但 CrowdStrike、Palo Alto Networks 这类做端点检测与响应(EDR)、威胁情报、 安全运营中心(SOC) 的公司,面对的是完全不同的战场——那里需要的是实时行为分析、0day 攻击响应、合规审计,这些都不是 AI 代码扫描能覆盖的。
Palo Alto Networks CEO Nikesh Arora 在财报电话会上直接说:"我搞不懂为什么市场要把 AI 视为网络安全行业的威胁。"他的观点是:LLM 的准确性还不足以完全替代安全运营中的关键决策,而且头部厂商拥有的真实客户数据是巨大的护城河。
这番话,至少在短期内,有相当的道理。
客观地说,市场的担忧也不是空穴来风。
它指向的是一个更长期的、结构性的问题:
当 AI 把"发现并修复代码漏洞"这件事的成本降到接近零,那些靠"漏洞越多、生意越好"这个商业逻辑运转的公司,护城河会越来越浅。
传统安全分析是人力密集型的。一个企业要养一个漏洞扫描团队,要买工具席位,要雇人处理告警……这一整套流程,现在正在被 AI 压缩。
更深层的逻辑是:**安全能力正在从"独立采购的产品"变成"开发工具的内置功能"**。就像拼写检查从一个独立软件变成了 Word 的内置功能,就像代码格式化从外部工具变成了 IDE 的默认功能。
这个趋势不是因为 Claude Code Security 才开始的,但 Anthropic 今天的这一步,加速了它的到来。
对开发者和安全从业者意味着什么?
对于开发者:多了一个强力的"代码安全副驾驶"。在代码进入 CI/CD 流水线之前,AI 就已经帮你扫过一遍,建议修复。这不是终点,但确实会让代码质量普遍提升。
对于安全分析师:短期内,自动化工具会帮你减轻初级工作量(处理海量误报)。但这也意味着,只做重复性漏洞扫描的初级岗位会越来越少,向架构设计、威胁建模、红队渗透这类高阶方向转型变得更迫切。
对于企业安全团队:别把 Claude Code Security 当银弹。它是应用层的代码扫描,不能覆盖运行时攻击、社会工程学、供应链安全等复杂场景。分层防御的思路,短期内不会消失。
Anthropic 的 Claude Code Security 是一个真实有效的工具,技术上有突破,商业上有冲击力。
它能做的事情是:让代码安全扫描变得更聪明、更便宜、更普及。这会冲击细分赛道里的一些玩家,但不会让整个安全行业明天就消失。
市场的恐慌,往往会放大短期冲击,低估长期适应能力。
热点推荐
更多推荐


所有评论(0)