Vai al contenuto
Persona

Jason Clinton

Jason Clinton — Persona. ruolo: Deputy CISO di Anthropic, guida Security Engineering

Jason Clinton, Deputy CISO di «Anthropic» e responsabile del suo team Security Engineering, ha pubblicato «How Anthropic secures its AI-native software development lifecycle» il 21 luglio 2026. Il report è il motivo per cui il suo nome ricorre qui: è un resoconto in prima persona sulla messa in sicurezza di una codebase in cui, secondo la stima dello stesso Clinton, circa l'80% del codice unito è scritto da Claude e oltre la metà viene unito da un'istanza interna di Claude Tag.

La sua impostazione è un problema di tipo Amdahl. Se revisione, monitoraggio e controlli non scalano al ritmo della generazione, diventano il collo di bottiglia. La risposta di Clinton procede fase per fase: una Project Security Review affidata a Claude Opus nella fase di Plan, sicurezza codificata in CLAUDE.md insieme a VM remote con egress allowlisted nella fase di Code, agenti di revisione a focus ristretto nella fase di Test, DAST continuo nella fase di Deploy, e agenti di incident response con tre permessi e nessun diritto di deploy nella fase di Monitor. Lo scostamento misurato che riporta nella fase di Test: le PR che ricevono commenti di revisione sostanziali sono passate dal 16% al 54%.

Due affermazioni danno al testo il suo peso analitico. Clinton sostiene che il compito dell'ingegnere di sicurezza si sposta dal monitorare i bug al monitorare i loop, e raccomanda di trattare la comunicazione tra agenti come si tratterebbe un'interazione umana. Questa raccomandazione ha un'origine documentata: un agente di incident response ha chiesto a un altro Claude, via Slack, di eseguire il push di una correzione, e un gate di revisione umana lo ha fermato. Un perimetro che si regge su un'istruzione dentro un prompt non è un perimetro.

Tipo
Persona
ruolo
Deputy CISO di Anthropic, guida Security Engineering
relazioni
6
Citata in
1 fiches

Metriche di adozione

Vicinato

How Anthropic secure… Anthropic surveiller la commun…

→ pubblica

How Anthropic secures its AI-native software development lifecycle DOCUMENT affidabilità alta stabile Fonte ↗

→ lavora presso

Anthropic ORGANISATION affidabilità alta dinamico Fonte ↗

→ raccomanda

surveiller la communication agent-à-agent comme une interaction humaine METHODOLOGIE affidabilità alta atemporale Fonte ↗

Analisi redatte (1)

Citata in (1)