Аналітики зазначають, що акції провідних постачальників послуг з кібербезпеки у пʼятницю продемонстрували стрімке падіння після того, як компанія Anthropic представила свій новий інструмент для виявлення вразливостей у програмному забезпеченні.
Новий сервіс під назвою Claude Code Security наразі доступний як обмежена дослідницька версія для корпоративних користувачів та команд. Новина спричинила різке зниження вартості акцій ключових гравців ринку - CrowdStrike втратили майже 8%, а Cloudflare - більше ніж 10%.
Основна відмінність Claude Code Security від традиційних рішень полягає у відмові від статичного аналізу. Звичайні програми працюють на основі бази правил та визначень відомих вразливостей, що часто призводить до пропусків, якщо розробник використав нестандартну мову програмування або специфічний інтерфейс. Anthropic позиціонує свій продукт як систему, що «міркує про ваш код так само, як це робив би людина-дослідник». Замість звірки з шаблонами, інструмент вивчає взаємодію компонентів додатка та шлях руху даних, виявляючи потенційні слабкі місця на рівні логіки.
Розробники можуть активувати перевірку, під’єднавши Claude Code Security до свого репозиторію на GitHub. Система здатна знаходити як прості помилки (наприклад, відсутність фільтрів для шкідливих SQL-команд), так і складні архітектурні дефекти, що дозволяють обійти механізми автентифікації. Кожна знайдена помилка класифікується за ступенем тяжкості та супроводжується поясненням природною мовою, а кнопка «запропонувати виправлення» дозволяє фахівцям миттєво згенерувати необхідний програмний патч.
Це вже другий випадок за місяць, коли активність Anthropic провокує падіння в екосистемі корпоративного програмного забезпечення. Поява Claude Code Security відбувається через чотири місяці після того, як OpenAI представила власний інструмент автоматизації кібербезпеки - Aardvark. У 2026 році конкуренція між розробниками великих мовних моделей переходить у площину прямого заміщення традиційних інструментів розробки та захисту. Статичні системи аналізу коду, на яких роками будували бізнес спеціалізовані компанії, виглядають дедалі менш привабливими порівняно з гнучкими інтелектуальними системами, здатними до логічного висновку.
Головною загрозою для традиційних гравців ринку є потенційна інтеграція рішень від Anthropic та OpenAI у CI/CD-пайплайни (системи безперервної інтеграції та доставки). Якщо штучний інтелект почне автоматично блокувати оновлення з вразливим кодом ще на етапі розробки, потреба у зовнішніх моніторингових сервісах від CrowdStrike чи Cloudflare може значно скоротитися. Зараз ринок перебуває у стані переоцінки: інвестори намагаються зрозуміти, чи зможуть ветерани кібербезпеки інтегрувати подібні можливості швидше, ніж розробники нейромереж повністю захоплять їхню нішу.