Oossa

Anthropic bietet kostenlose KI-Sicherheitsscans für Open-Source-Projekte an

Der neue OSS Scanner nutzt Anthropics Modell Claude Mythos, um Open-Source-Projekten regelmäßig kostenlos KI-generierte Berichte zu Sicherheitslücken bereitzustellen.

Von Von Oossa veröffentlicht: 1 Min. Lesezeit

Firosnv. Photography · Unsplash

Anthropic hat am 8. Okt. 2026 einen neuen Dienst namens OSS Scanner angekündigt. Der Dienst scannt den Quellcode jedes Open-Source-Projekts, das sich dafür anmeldet, und listet mögliche Sicherheitslücken auf. Die Scans führt das leistungsstärkste Sprachmodell des Unternehmens, Claude Mythos, durch – kostenlos.

So funktioniert OSS Scanner

Die Scans laufen vollständig automatisiert ab. Anthropics Modell sucht nach Mustern, die auf Fehler hindeuten, verfasst eine kurze Erklärung und schlägt, wenn möglich, auch eine Korrektur vor. Da kein Mensch die Ergebnisse überprüft, können die Berichte schnell bereitgestellt werden. Sie können jedoch auch Fehlalarme oder unvollständige Korrekturen enthalten.

Erste Rückmeldungen

Erste Teilnehmer halten die Berichte für nützlich. Ein PostgreSQL-Maintainer merkte an, dass zahlreiche Fehler gefunden wurden und sich einige Korrekturen nahezu unverändert übernehmen ließen. Entwickler von OpenSSL und wolfSSL berichteten, dass die meisten der 74 Berichte, die sie erhielten, zutrafen und fünf zu offiziellen CVE-Einträgen wurden.

Warum es wichtig ist

Maintainer von Open-Source-Projekten können früher Warnungen zu Sicherheitslücken erhalten, ohne für einen kommerziellen Scanner bezahlen zu müssen. Da die Ergebnisse jedoch nicht von Menschen überprüft werden, sollten Entwickler jeden Bericht prüfen, bevor sie einer vorgeschlagenen Korrektur vertrauen.

War dieser Artikel hilfreich?
Teilen

Als Nächstes lesen

Oossa · Newsletter

Die KI-Woche, erklärt

Jeden Montag: die Nachrichten, die man kennen sollte – verständlich. Kostenlos, kein Spam.