文章总结: 文章指出国内网安股大跌源于对ClaudeCodeSecurity的恐慌,作者认为这不会重创真实业务,反而是厂商推出内网代码审计Agent的机遇。文中列举了2026年Agent技术栈的成熟趋势,并分享了申请体验时触发GitGuardian泄露预警的个人经历,质疑两者关系及数据隐私,表示将进行后续测评验证。 综合评分: 75 文章分类: AI安全,代码审计,安全建设
国内网络安全股开年大跌,claude code security真的会影响到我们吗,我看未必
原创
cc cc
蓝剑实验室
2026年2月24日 12:24 福建
今天初八,先祝大家开工大吉吧
开年第一天国内网安股很惨淡啊,一定程度是受到了claude code security的波及,但是就像我上一篇的分析我作为网安从业者对claude code security的看法
claude code security是重创不了国内安全真实业务的,现在的下跌都是情绪恐慌造成的踩踏
相反的,如果哪家厂商率先推出类似的内网代码审计agent,那才是业务真正的起飞,大大降低人工成本,不管是以服务还是产品的形式推出,都是利好网安的
同样这对我们普通开发者也是一个机会,2026是agent爆发的一年,各个agent框架已经很成熟
deepagent搭建agent主体,langraph提供多agent合作框架,langfuse实时监控提示词优化反馈,ragflow能够解读我们的内部数据,skills固化我们的经验,mcp让agent能够与现实交互
就像当年的spring生态一样,更别提还有类似evomap这种自我进化的技术栈,ai不再是聊天机器人,真正落地到了现实场景解决真实的需求
另外claude code security我已经申请了开源作者体验,就在刚才gitguardian给我发来了邮件,直接扫描了我的仓库发现有api key泄露
但是我不确定gitguardian和claude code的关系,gitguardian是一个老牌的安全左移项目
暂时不知道是不是claude code security对开源作者使用了gitguardian的外包,还是说付费版有不同
难道是claude code把我的信息卖了?
是噱头还是真重创,我一直秉持着没有调查就没有发言权的原则,等我体验完了以后来给大家测评
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:蓝剑实验室 cc cc《国内网络安全股开年大跌,claude code security真的会影响到我们吗,我看未必》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。








评论