AB
AiBoss
ニュース

Anthropic 推出免费开源项目 AI 安全扫描服务 OSS Scanner

Anthropic 推出名为 OSS Scanner 的免费服务,为选择加入的开源项目提供由「最强模型」生成的定期安全扫描报告。报告完全由模型生成,不含人工审核或分诊,因此可能出现错误或无效结果。

Anthropic 上线免费开源安全扫描服务

据 The Verge 报道,Anthropic 推出一项名为 OSS Scanner 的新服务,用于帮助开源项目排查安全漏洞。Anthropic 表示,选择加入(opt-in)的开源项目将获得「由我们最强模型进行的全面、定期安全扫描,且不收取费用」。该服务生成的漏洞报告完全由模型产出,不包含人工审核或分诊。

背景与影响

Anthropic 称,取消人工环节可以让扫描更快、更频繁,但也意味着报告「有可能不正确或无效」。据其说法,这些报告由其最强模型生成,其中包括 Claude Mythos,目的是让开源项目获得尽可能大的防御优势。

OSS Scanner 并非首个用于查找漏洞的 AI 工具。近几个月,AI 工具已帮助发现开源软件中的一些重大安全缺陷,例如 5 月影响几乎所有 Linux 发行版的「Copy Fail」漏洞。与此同时,部分开源项目正疲于应对突然涌入的 AI 生成漏洞报告,报道提到 Linus Torvalds 乃至 Google 都面临类似情况。

限制与来源

需要说明的是,上述信息来自 The Verge 的报道,Anthropic 尚未在本站素材中给出更多细节。OSS Scanner 的具体覆盖范围、支持的项目类型、语言与地区可用性、报告频率及后续处理流程,素材中均未提及,请以 Anthropic 官网当前公布的信息为准。此外,由于报告为全自动生成且无人工复核,项目维护者在据此采取行动前应自行验证。

来源:The Verge