Anthropic、Claude Code Securityを発表 — 500件超の脆弱性発見でサイバーセキュリティ株が急落
Anthropicは2026年2月20日、Claude Code上で直接動作するClaude Code Securityを限定的な研究プレビューとして発表した。このツールはコードベースを自律的にスキャンして脆弱性を検出し、人間のレビューを前提にパッチを提案する。発表当日、主要なサイバーセキュリティソフトウェア企業の株価が大幅に下落した。
仕組み
ルールベースの静的解析ツールとは異なり、Claude Code Securityは人間のセキュリティ研究者のようにコードを読む。コンポーネント間の相互作用を理解し、アプリケーション全体のデータフローを追跡し、パターンマッチングツールが見落とす脆弱性を特定する。検出された脆弱性は多段階の検証プロセスを経て誤検知がフィルタリングされ、深刻度が評価される。
成果
AnthropicチームはClaude Opus 4.6を使用して、運用中のオープンソースコードベースで500件以上の脆弱性を発見した。これらのバグは何十年もの専門家レビューにもかかわらず長年未検出のままだった。
提供方法
現在はEnterpriseおよびTeamユーザー向けの限定的な研究プレビューとして提供されており、オープンソースリポジトリのメンテナーには優先アクセスが提供される。すべての修正は開発者の承認後にのみ適用されるhuman-in-the-loop方式を採用している。
Related Articles
AnthropicはDeepSeek、Moonshot、MiniMaxがClaudeの出力を大規模に抽出しようとするindustrial-scale campaignを検知したと発表した。同社は約24,000件のfraudulent accountを通じて16 million回超のやり取りがあったとし、検知と対応のtoolingに投資していると説明している。
重要なのは、AIコード保護が実運用の画面に入ってきたことだ。AnthropicはOpus 4.7を載せたbeta製品で、脆弱性スキャン、検証、修正提案を一つにまとめ、前段のpreviewはすでに数百組織のproduction codeで使われたとしている。
AnthropicがClaude Enterpriseユーザー向けにClaude Securityパブリックベータを開始。Opus 4.7を使ったコードスキャンでセキュリティ脆弱性を自動検出し、パッチ案を提示。Slack/Jira連携にも対応する。