fuente: https://cybersecuritynews.com/anthropic-claude-security-plugin/
Anthropic ha lanzado en versión beta el plugin Claude Security, que integra el escaneo de vulnerabilidades con IA directamente en Claude Code para desarrolladores que desean detectar fallos de alta gravedad antes de su lanzamiento.
La herramienta permite a los equipos escanear cambios recientes o repositorios completos desde la terminal, utilizando la misma inferencia de Claude que ya emplean.
El plugin Claude Security funciona dentro de Claude Code, el agente de IA de Anthropic para editar código y gestionar tareas de Git. Los desarrolladores pueden escanear cambios no confirmados antes de realizar una confirmación o ejecutar un análisis completo del código fuente sin interrumpir su flujo de trabajo.
Un repositorio malicioso puede engañar a los asistentes de programación de IA para que lean o escriban archivos fuera del espacio de trabajo. Wiz afirma que las...
Leer artículo →Symantec afirma que los atacantes también utilizaron AnyDesk, PsExec y un conjunto de herramientas para la obtención de credenciales basado en NirSoft en un ata...
Leer artículo →Una bandeja de entrada de correo electrónico comprometida puede convertirse en un arma para la ejecución remota de código en el equipo de la víctima, no mediant...
Leer artículo →