Claude Security entre en bêta publique

Anthropic lance Claude Security en bêta publique pour les clients Enterprise, un outil d'analyse de code basé sur Claude Opus 4.7 pour corriger les failles.

Anthropic a ouvert Claude Security en bêta publique pour ses clients Enterprise, après une preview privée déployée sous le nom Claude Code Security auprès de plusieurs centaines d'organisations. L'outil scanne des bases de code à la recherche de vulnérabilités et propose des correctifs ciblés, sans nécessiter d'intégration API ni d'agent personnalisé.

Le service repose sur Claude Opus 4.7 et s'utilise depuis la barre latérale de claude.ai ou à l'adresse claude.ai/security. L'utilisateur sélectionne un dépôt GitHub, un dossier ou une branche, puis lance un scan. Le modèle ne se limite pas à la recherche de motifs connus : il trace les flux de données entre fichiers, examine les interactions entre composants et lit le code source en contexte, à la manière d'un chercheur en sécurité. Chaque vulnérabilité identifiée est accompagnée d'un score de confiance, d'une évaluation de sévérité, des étapes de reproduction et d'une instruction de patch ouvrable directement dans Claude Code on the Web.

Cette version publique introduit les scans planifiés, le ciblage par sous-répertoire, l'export CSV ou Markdown, l'envoi des résultats via webhook vers Slack ou Jira, et la possibilité de classer un finding en consignant la raison du rejet pour les revues ultérieures. Une étape de validation multiple filtre les faux positifs avant remontée à l'analyste.

En parallèle, les capacités d'Opus 4.7 sont intégrées à des plateformes tierces via les partenaires technologiques CrowdStrike, Microsoft Security, Palo Alto Networks, SentinelOne, TrendAI et Wiz, ainsi qu'aux dispositifs des partenaires services Accenture, BCG, Deloitte, Infosys et PwC. L'accès pour les plans Team et Max est prévu pour une étape ultérieure. La démarche prolonge Project Glasswing, programme par lequel Anthropic met sa version Mythos Preview à disposition d'un cercle restreint de partenaires sur la détection et l'exploitation de vulnérabilités logicielles.