Anthropic hat am 8. Okt. 2026 einen neuen Dienst namens OSS Scanner angekündigt. Der Dienst scannt den Quellcode jedes Open-Source-Projekts, das sich dafür anmeldet, und listet mögliche Sicherheitslücken auf. Die Scans führt das leistungsstärkste Sprachmodell des Unternehmens, Claude Mythos, durch – kostenlos.
So funktioniert OSS Scanner
Die Scans laufen vollständig automatisiert ab. Anthropics Modell sucht nach Mustern, die auf Fehler hindeuten, verfasst eine kurze Erklärung und schlägt, wenn möglich, auch eine Korrektur vor. Da kein Mensch die Ergebnisse überprüft, können die Berichte schnell bereitgestellt werden. Sie können jedoch auch Fehlalarme oder unvollständige Korrekturen enthalten.
Erste Rückmeldungen
Erste Teilnehmer halten die Berichte für nützlich. Ein PostgreSQL-Maintainer merkte an, dass zahlreiche Fehler gefunden wurden und sich einige Korrekturen nahezu unverändert übernehmen ließen. Entwickler von OpenSSL und wolfSSL berichteten, dass die meisten der 74 Berichte, die sie erhielten, zutrafen und fünf zu offiziellen CVE-Einträgen wurden.
Warum es wichtig ist
Maintainer von Open-Source-Projekten können früher Warnungen zu Sicherheitslücken erhalten, ohne für einen kommerziellen Scanner bezahlen zu müssen. Da die Ergebnisse jedoch nicht von Menschen überprüft werden, sollten Entwickler jeden Bericht prüfen, bevor sie einer vorgeschlagenen Korrektur vertrauen.