Anthropic har udgivet et nyt open source-værktøj, der automatiserer sikkerhedstest af kode – herunder kode genereret af AI. Værktøjet, defending-code-reference-harness, indeholder færdige skills til trusselsmodellering, scanning, triage og patchning, samt en autonom scanning-harness, som virksomheder kan tilpasse deres egen arbejdsgang.
For beslutningstagere er pointen ikke kun, at værktøjet findes – men at det adresserer en voksende flaskehals: AI-assisteret udvikling øger hastigheden, men også risikoen for sårbarheder, som menneskelige reviews måske overser. Med dette værktøj kan teams automatisere dele af sikkerhedsarbejdet og frigøre tid til mere komplekse opgaver.
Værktøjet er skrevet i Python og har allerede opnået 7.286 stjerner på GitHub, med 176 nye stjerner på en enkelt dag – et signal om, at det rammer et reelt behov hos udviklere og sikkerhedsteams. Det er open source, hvilket betyder, at virksomheder kan inspicere koden, tilpasse den og integrere den i deres eksisterende pipelines uden at være låst til en leverandør.
For dem, der bygger eller køber AI-baserede udviklingsværktøjer, er dette en indikator på, at sikkerhed bliver en konkurrenceparameter. At have en standardiseret måde at teste AI-genereret kode på kan blive en del af due diligence, når man vælger værktøjer og leverandører.
