テクノロジー
Anthropic、「Claude Security」のベータを提供開始:AIが4年の見落としを見つける仕組みとは
Anthropicが発表した「Claude Security」は、LLMの推論能力を活用し、従来のSASTツールでは見落とされがちな複数コンポーネント間の相互作用から生まれるパターン化されていない脆弱性を検出する。既存のセキュリティ運用フローに統合され、SnykやSemGrepといった既存ツールの隙間を埋める新たな防御レイヤーとして機能する設計だ。
別名: SemGrep
SemGrepは、コードの構文を理解した上でパターンマッチングを行う静的解析ツールです。正規表現よりも高度な検索が可能でありながら、高速に動作するのが特徴です。組織固有のコーディング規約やセキュリティルールを簡単に定義でき、CI/CDパイプラインに組み込んでコードロジックレベルの脆弱性を検出するために利用されます。