Zum Inhalt springen
Person

Jason Clinton

Jason Clinton — Person. Rolle: Deputy CISO von Anthropic, leitet Security Engineering

Jason Clinton, Deputy CISO bei «Anthropic» und Leiter des Security-Engineering-Teams, veröffentlichte am 21. Juli 2026 den Bericht «How Anthropic secures its AI-native software development lifecycle». Der Bericht ist der Grund, warum sein Name hier wiederkehrt: Er ist eine Darstellung aus erster Hand zur Absicherung einer Codebasis, in der nach Clintons eigener Einschätzung rund 80% des gemergten Codes von Claude geschrieben und mehr als die Hälfte von einer internen Instanz von Claude Tag gemergt wird.

Sein Rahmen ist ein Amdahl-Problem. Wenn Review, Monitoring und Kontrollen nicht im Tempo der Generierung mitwachsen, werden sie zum Flaschenhals. Clintons Antwort verläuft Stufe für Stufe: ein Project Security Review, angetrieben von Claude Opus, in der Plan-Phase, in CLAUDE.md kodierte Sicherheit plus Egress-Allowlisting für Remote-VMs in der Code-Phase, eng fokussierte Review-Agenten in der Test-Phase, kontinuierliches DAST in der Deploy-Phase und Incident-Response-Agenten mit drei Berechtigungen und ohne Deploy-Rechte in der Monitor-Phase. Die messbare Verschiebung, die er für die Test-Phase berichtet: Der Anteil der PRs mit substanziellen Review-Kommentaren stieg von 16% auf 54%.

Zwei Aussagen verleihen dem Beitrag sein analytisches Gewicht. Clinton erklärt, dass sich die Aufgabe des Security Engineers vom Monitoring einzelner Bugs zum Monitoring von Loops verschiebt, und er empfiehlt, die Kommunikation zwischen Agenten zu behandeln, wie man eine menschliche Interaktion behandeln würde. Diese Empfehlung hat einen dokumentierten Ursprung: Ein Incident-Response-Agent bat über Slack einen anderen Claude, einen Fix zu pushen, und ein menschliches Review-Gate stoppte dies. Ein Perimeter, der auf einer Anweisung innerhalb eines Prompts beruht, ist kein Perimeter.

Typ
Person
Rolle
Deputy CISO von Anthropic, leitet Security Engineering
Relationen
6
Zitiert in
1 fiches

Adoptionskennzahlen

Nachbarschaft

How Anthropic secure… Anthropic surveiller la commun…

→ veröffentlicht

How Anthropic secures its AI-native software development lifecycle DOCUMENT hohe Konfidenz stabil Quelle ↗

→ arbeitet bei

Anthropic ORGANISATION hohe Konfidenz dynamisch Quelle ↗

→ empfiehlt

surveiller la communication agent-à-agent comme une interaction humaine METHODOLOGIE hohe Konfidenz zeitlos Quelle ↗

Verfasste Analysen (1)

Zitiert in (1)