Oossa

Anthropic تتيح فحوصًا أمنية مجانية لمشاريع مفتوحة المصدر

تستخدم خدمة OSS Scanner الجديدة نموذج Claude Mythos من Anthropic لإعداد تقارير دورية عن الثغرات، من دون أي تكلفة على مشاريع المصادر المفتوحة.

بقلم نشرته Oossa: 1 دقائق قراءة

Firosnv. Photography · Unsplash

أعلنت Anthropic في 8 أكتوبر 2026 عن خدمة جديدة باسم OSS Scanner. تفحص الخدمة الشيفرة المصدرية لأي مشروع مفتوح المصدر يختار المشاركة، وتقدّم قائمة بالثغرات الأمنية المحتملة. ويُجري الفحوص أقوى نموذج لغوي لدى الشركة، Claude Mythos، مجانًا.

آلية عمل OSS Scanner

تُجرى الفحوص آليًا بالكامل. يبحث نموذج Anthropic عن أنماط تشير إلى وجود أخطاء، ويكتب شرحًا موجزًا لها، بل يقترح إصلاحًا عند الإمكان. ولعدم وجود مراجعة بشرية، تصدر التقارير بسرعة، لكنها قد تتضمن نتائج إيجابية كاذبة أو إصلاحات غير مكتملة.

انطباعات المستخدمين الأوائل

قال مشاركون أوائل إن التقارير مفيدة. وأشار أحد القائمين على صيانة PostgreSQL إلى اكتشاف عيوب كثيرة، وإمكانية تطبيق بعض الإصلاحات كما هي تقريبًا. وأفاد مطورو OpenSSL وwolfSSL بأن معظم التقارير الـ74 التي تلقوها كانت صحيحة، وأن خمسة منها تحولت إلى إدخالات رسمية في قاعدة CVE.

لماذا يهم

تتيح الخدمة للقائمين على صيانة مشاريع المصادر المفتوحة تلقي تنبيهات أمنية مبكرًا من دون دفع رسوم مقابل أداة تجارية للفحص. لكن بما أن النتائج لا يراجعها أشخاص، ينبغي للمطورين التحقق من كل تقرير قبل اعتماد أي إصلاح.

هل كان هذا المقال مفيدًا؟
مشاركة

اقرأ أيضًا

Oossa · النشرة البريدية

أسبوع الذكاء الاصطناعي، مشروحًا

كل يوم اثنين: الأخبار التي تستحق المعرفة، بلغة بسيطة. مجانًا وبلا رسائل مزعجة.