Claude Security scans пересели на самую мощную модель — и это бесплатно

Claude Security scans пересели на самую мощную модель — и это бесплатно

Свежий твит Boris Cherny (в ретвите официального аккаунта Claude) — короткое, но показательное объявление: Claude Security scans теперь работают на самой мощной модели Claude, и с сегодняшнего дня это доступно в публичной бете всем клиентам Claude Enterprise. Никакой отдельной подписки на топовую модель покупать не нужно — она уже встроена в сканер.

Что изменилось: Claude Security scans на топовой модели

Claude Security scans — это функция автоматического анализа кодовой базы на уязвимости, встроенная в экосистему Claude для enterprise-клиентов. До сих пор подобные сканеры обычно работали на более лёгких и дешёвых моделях: экономика имеет значение, когда речь о регулярном прогоне по всему репозиторию. Anthropic поступила иначе — отдала security-сканированию доступ к своей флагманской модели, той же, что стоит за самыми сложными агентными задачами. Формулировка в анонсе прямая: «put our most capable security model to work on your codebase» — то есть это не косметическое обновление, а осознанная ставка на то, что поиск уязвимостей требует не облегчённой, а максимальной мощности рассуждения.

Почему «без отдельного доступа к модели» — это не мелочь

Ключевая деталь анонса спрятана в последней фразе — «no separate model access needed». Для крупных организаций это снимает реальный барьер: раньше, чтобы прогнать security-аудит на топовой модели, нужно было отдельно согласовывать доступ, лимиты, а часто и бюджет. Теперь мощность модели — часть самого продукта, а не опция, которую нужно выбивать у security- или procurement-отдела.

Экономика для enterprise

Для команд, отвечающих за DevSecOps, это меняет расчёт: не нужно выбирать между «быстрый и дешёвый скан» и «глубокий, но дорогой». Claude Enterprise получает глубокий вариант по умолчанию, что особенно важно для находок, требующих понимания контекста — цепочек вызовов, неочевидных инъекций через несколько слоёв абстракции, логических уязвимостей, которые слабая модель просто не заметит за поверхностными паттернами.

Публичная бета: кому доступно и что дальше

Статус — публичная бета, доступна с 22 августа всем клиентам Claude Enterprise без дополнительных условий. Это типичный для Anthropic паттерн: сначала обкатать функцию на enterprise-аудитории с реальными кодовыми базами и получить обратную связь, прежде чем закреплять поведение как стабильное. Для команд, уже использующих Claude Code и Claude Enterprise в связке, стоит просто включить и посмотреть, какие находки появятся при повторном скане уже проверенных репозиториев — сравнение с прежними результатами покажет, действительно ли более мощная модель ловит то, что раньше проходило мимо.

Итог

Сама по себе новость короткая, но она — часть более широкого тренда: Anthropic постепенно убирает искусственные перегородки между «обычными» и «флагманскими» моделями внутри своих enterprise-продуктов. Для безопасности кода это особенно логично — здесь цена ложноотрицательного результата всегда выше цены более дорогих вычислений. Если Claude Security scans на топовой модели действительно повышает точность обнаружения уязвимостей без роста цены для клиента, это задаёт новую планку ожиданий и для конкурирующих инструментов автоматического аудита кода.

Источники дайджеста:

Комментарии

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *