• 2026/02/23 掲載

Anthropicが自律的AI脆弱性検出ツール「Claude Code Security」をリリース

従来のパターンマッチングとは異なり、AIがコードの意味を推論して複雑な脆弱性を特定

1
会員(無料)になると、いいね!でマイページに保存できます。
米Anthropicは2026年2月20日、AI技術を活用したコード解析ツール「Claude Code Security」の提供を開始した。本ツールは従来のパターンマッチングとは異なり、コードの意味を推論して複雑な脆弱性を特定する。内部テストでは500件超の未知の脆弱性を発見しており、現在は法人向けプランおよびオープンソース開発者向けにプレビュー版として公開されている。
photo
(画像:Anthropic)
 Anthropicが新たに発表した「Claude Code Security」は、ソフトウェア開発におけるコードの脆弱性を自動的に検出・修正提案するAIベースのセキュリティツールである。従来の静的解析ツールが既知の脆弱性パターンとコードを照合するルールベースの手法を採っていたのに対し、本ツールは同社の最新モデルである「Claude Opus 4.6」を基盤とし、コードのコンポーネント間の相互作用やデータの流れを意味的に理解し推論する点が特徴である。これにより、ビジネスロジックの欠陥やアクセス制御の不備といった、文脈に依存する複雑な脆弱性を特定することが可能となった。

画像
【画像付き記事はこちら】Claude Code Security発表、従来のパターンマッチングと何が違うのか?(図版:ビジネス+IT)

 AI特有の課題である誤検知を防ぐため、検出された脆弱性に対して多段階の自己検証プロセスを実施する仕組みが組み込まれている。発見した問題に対してシステム自らが反証を試みることで、最終的に信頼度評価と深刻度を付与した上で開発者に報告する。具体的な修正コードも提案されるが、パッチの適用には必ず人間の承認を必要とするよう設計されており、開発者の最終判断を重視している。

 Anthropicの専門調査チーム「Frontier Red Team」による事前のテストでは、標準的なツール環境下でオープンソースのコードベースから500件以上の未知の重大な脆弱性を発見した。この中には、既存のテスト手法であるファジングや専門家の手動解析を数十年にわたってすり抜けてきた、GhostscriptやCGIFなどのプロジェクトに潜むバグも含まれている。

 本機能は、開発者が日常的に使用するターミナル上で「/security-review」コマンドを実行することでオンデマンドの分析が行えるほか、GitHub Actionsと統合してプルリクエスト作成時に自動でセキュリティレビューを実行することも可能である。検出対象には、SQLインジェクション、クロスサイトスクリプティング、認証の欠陥、不安全なデータ処理、依存関係の脆弱性などが含まれる。



 現在「Claude Code Security」は、ClaudeのEnterpriseプランおよびTeamプランの顧客向けに限定的なリサーチプレビュー版として提供されている。さらに、インターネットの基盤技術を支えるオープンソースプロジェクトのメンテナーに対しては、無料の優先アクセス権が付与されている。

評価する

いいね!でぜひ著者を応援してください

  • 1

会員(無料)になると、いいね!でマイページに保存できます。

共有する

  • 0

  • 0

  • 0

  • 0

  • 0

  • 0

関連タグ タグをフォローすると最新情報が表示されます

関連リンク

あなたの投稿

    PR

    PR

    PR

処理に失敗しました

人気のタグ

投稿したコメントを
削除しますか?

あなたの投稿コメント編集

通報

このコメントについて、
問題の詳細をお知らせください。

ビジネス+ITルール違反についてはこちらをご覧ください。

通報

報告が完了しました

コメントを投稿することにより自身の基本情報
本メディアサイトに公開されます

基本情報公開時のサンプル画像
報告が完了しました

」さんのブロックを解除しますか?

ブロックを解除するとお互いにフォローすることができるようになります。

ブロック

さんはあなたをフォローしたりあなたのコメントにいいねできなくなります。また、さんからの通知は表示されなくなります。

さんをブロックしますか?

ブロック

ブロックが完了しました

ブロック解除

ブロック解除が完了しました

機能制限のお知らせ

現在、コメントの違反報告があったため一部機能が利用できなくなっています。

そのため、この機能はご利用いただけません。
詳しくはこちらにお問い合わせください。

ユーザーをフォローすることにより自身の基本情報
お相手に公開されます

基本情報公開時のサンプル画像