एन्थ्रोपिक ने कोडबेस को स्कैन करने, क्लाउड कोड के भीतर पैच का सुझाव देने के लिए नई एआई सुविधा का अनावरण किया | प्रौद्योगिकी समाचार

4 मिनट पढ़ेंनई दिल्लीअपडेट किया गया: 22 फरवरी, 2026 01:20 अपराह्न IST

एंथ्रोपिक ने एक नई एआई-संचालित सुविधा का अनावरण किया है जो इसके लोकप्रिय एआई कोडिंग सहायक के उपयोगकर्ताओं को अपने कोडबेस को स्कैन करने और उन्हें संबोधित करने के लिए सॉफ्टवेयर पैच उत्पन्न करने में सक्षम बनाता है।

लेख वीडियो के नीचे जारी है

क्लाउड कोड सिक्योरिटी नामक नई सुविधा को एंथ्रोपिक के क्लाउड कोड टूल के वेब संस्करण में एकीकृत किया गया है। एआई स्टार्टअप ने शुक्रवार, 20 फरवरी को एक ब्लॉग पोस्ट में कहा कि इसे टीमों को उन सुरक्षा मुद्दों को ढूंढने और ठीक करने की अनुमति देने के लिए डिज़ाइन किया गया है जो पारंपरिक तरीकों से अक्सर छूट जाते हैं।

आरंभ करने के लिए, क्लाउड कोड सुरक्षा वर्तमान में केवल सीमित संख्या में ही उपलब्ध होगी क्लाउड एंटरप्राइज और टीम के ग्राहकों को भुगतान कियाओपन-सोर्स रिपॉजिटरी के अनुरक्षकों के लिए त्वरित पहुंच के साथ।

नई साइबर सुरक्षा सुविधा का लॉन्च तब हुआ है जब गैर-कोडर्स की बढ़ती संख्या अपनी वेबसाइट और ऐप बनाने के लिए एआई वाइब-कोडिंग टूल का उपयोग कर रही है, यहां तक ​​​​कि कई लोगों के पास अपने द्वारा तैनात एआई-जनरेटेड कोड में सुरक्षा खामियों की पहचान करने के लिए विशेषज्ञता की कमी हो सकती है। एआई सुरक्षा स्टार्टअप तेनज़ाई की एक हालिया रिपोर्ट में पाया गया कि ओपनएआई, एंथ्रोपिक, कर्सर, रेप्लिट और डेविन के एआई कोडिंग टूल का उपयोग करके बनाई गई वेबसाइटों को संवेदनशील डेटा लीक करने या गलती से हैकर्स को पैसे भेजने के लिए धोखा दिया जा सकता है।

“मौजूदा विश्लेषण उपकरण मदद करते हैं, लेकिन केवल एक बिंदु तक, क्योंकि वे आम तौर पर ज्ञात पैटर्न की तलाश करते हैं […] ज्ञात पैटर्न को स्कैन करने के बजाय, क्लाउड कोड सिक्योरिटी आपके कोड को पढ़ता है और उसके बारे में तर्क करता है जिस तरह से एक मानव सुरक्षा शोधकर्ता करता है: यह समझना कि घटक कैसे इंटरैक्ट करते हैं, यह पता लगाना कि आपके एप्लिकेशन के माध्यम से डेटा कैसे चलता है, और जटिल कमजोरियों को पकड़ना जो नियम-आधारित टूल से छूट जाते हैं, ”एंथ्रोपिक ने एक ब्लॉग पोस्ट में कहा।

यह काम किस प्रकार करता है

क्लाउड कोड सुरक्षा को एंथ्रोपिक के क्लाउड कोड में बनाया गया है, जो उपयोगकर्ताओं को एआई-जनरेटेड कोड की आसानी से समीक्षा करने और उसी वातावरण में सुधारों पर पुनरावृति करने की अनुमति देता है। एआई-संचालित टूल मल्टी-स्टेज सत्यापन प्रक्रिया के माध्यम से प्रोग्रामिंग कोड और सॉफ्टवेयर का विश्लेषण करता है, जिसमें अंतिम चरण के रूप में मानव विश्लेषक द्वारा समीक्षा की जाती है।

एंथ्रोपिक ने कहा, “मानव अनुमोदन के बिना कुछ भी लागू नहीं किया जाता है: क्लाउड कोड सिक्योरिटी समस्याओं की पहचान करती है और समाधान सुझाती है, लेकिन डेवलपर्स हमेशा कॉल करते हैं।”

इस विज्ञापन के नीचे कहानी जारी है

कोड समीक्षा प्रक्रिया में झूठी सकारात्मकताओं को फ़िल्टर करना और अपने स्वयं के निष्कर्षों के अतिरिक्त सत्यापन दौर भी शामिल हैं। ये निष्कर्ष उपयोगकर्ताओं को एक एकीकृत डैशबोर्ड में दिखाए जाएंगे, जहां डेवलपर्स एआई-सुझाए गए पैच का निरीक्षण कर सकते हैं।

निष्कर्षों को उनकी गंभीरता के साथ-साथ इसके मूल्यांकन में क्लाउड के विश्वास के आधार पर वर्गीकृत किया जाएगा। एंथ्रोपिक ने कहा, “हम अपने कोड की समीक्षा करने के लिए क्लाउड का भी उपयोग करते हैं।” इस महीने की शुरुआत में, एंथ्रोपिक के मुख्य उत्पाद अधिकारी, माइक क्राइगर ने खुलासा किया कि कंपनी के एआई कोडिंग टूल का उपयोग कर्मचारियों द्वारा 100 प्रतिशत कोड को प्रभावी ढंग से उत्पन्न करने के लिए आंतरिक रूप से किया जाता है।

“क्लाउड क्लाउड द्वारा लिखा जा रहा है। क्लाउड उत्पाद और क्लाउड कोड पूरी तरह से क्लाउड द्वारा लिखे जा रहे हैं,” क्राइगर ने कहा था। परीक्षण और प्रदर्शन के संदर्भ में, एंथ्रोपिक ने कहा कि क्लाउड कोड सुरक्षा का तनाव-परीक्षण किया गया है प्रतिस्पर्धी कैप्चर-द-फ्लैग इवेंट के संग्रह पर। इसने महत्वपूर्ण बुनियादी ढांचे की रक्षा के लिए एआई का उपयोग करने के लिए पैसिफिक नॉर्थवेस्ट नेशनल लेबोरेटरी के साथ भी साझेदारी की।

कंपनी ने आगे कहा कि उसके शोधकर्ताओं की टीम ने क्लाउड ओपस 4.6 मॉडल का उपयोग करके उत्पादन ओपन-सोर्स कोडबेस में 500 से अधिक पहले कभी नहीं पहचानी गई कमजोरियों को सफलतापूर्वक पाया है। इसमें कहा गया है, “हम अब अनुरक्षकों के साथ ट्राइएज और जिम्मेदार प्रकटीकरण के माध्यम से काम कर रहे हैं, और हम ओपन-सोर्स समुदाय के साथ अपने सुरक्षा कार्य का विस्तार करने की योजना बना रहे हैं।”