# Anthropic bietet kostenlose KI-Sicherheitsscans für Open-Source-Projekte an

> Der neue OSS Scanner nutzt Anthropics Modell Claude Mythos, um Open-Source-Projekten regelmäßig kostenlos KI-generierte Berichte zu Sicherheitslücken bereitzustellen.

Oossa · 2026-10-08 · https://oossa.com/de/anthropic-offers-free-ai-security-scans-for-open-source-projects

Anthropic hat am 8. Okt. 2026 einen neuen Dienst namens OSS Scanner angekündigt. Der Dienst scannt den Quellcode jedes Open-Source-Projekts, das sich dafür anmeldet, und listet mögliche Sicherheitslücken auf. Die Scans führt das leistungsstärkste Sprachmodell des Unternehmens, Claude Mythos, durch – kostenlos.

## So funktioniert OSS Scanner

Die Scans laufen vollständig automatisiert ab. Anthropics Modell sucht nach Mustern, die auf Fehler hindeuten, verfasst eine kurze Erklärung und schlägt, wenn möglich, auch eine Korrektur vor. Da kein Mensch die Ergebnisse überprüft, können die Berichte schnell bereitgestellt werden. Sie können jedoch auch Fehlalarme oder unvollständige Korrekturen enthalten.

## Erste Rückmeldungen

Erste Teilnehmer halten die Berichte für nützlich. Ein PostgreSQL-Maintainer merkte an, dass zahlreiche Fehler gefunden wurden und sich einige Korrekturen nahezu unverändert übernehmen ließen. Entwickler von OpenSSL und wolfSSL berichteten, dass die meisten der 74 Berichte, die sie erhielten, zutrafen und fünf zu offiziellen CVE-Einträgen wurden.

## Die Fakten

- Anthropic startete OSS Scanner am 8. Okt. 2026 („Anthropic launches free AI security scans for open-source projects ... Oct 8, 2026“).
- Der Dienst nutzt Anthropics leistungsstärkste Modelle, darunter Claude Mythos, um Berichte über Sicherheitslücken zu erstellen.
- Die Berichte werden vollständig vom Modell erstellt und nicht von Menschen überprüft. Das kann die Bereitstellung beschleunigen, aber auch zu Fehlern führen.
- Anthropic zufolge hat das Unternehmen bereits mehr als 29.000 potenzielle Sicherheitslücken entdeckt und fast 5.000 Berichte an Maintainer geschickt.
- Erste Nutzer meldeten eine hohe Trefferquote: Von 74 Berichten zu wolfSSL waren bis auf zwei alle zutreffend, und fünf wurden zu CVEs.

## Warum es wichtig ist

Maintainer von Open-Source-Projekten können früher Warnungen zu Sicherheitslücken erhalten, ohne für einen kommerziellen Scanner bezahlen zu müssen. Da die Ergebnisse jedoch nicht von Menschen überprüft werden, sollten Entwickler jeden Bericht prüfen, bevor sie einer vorgeschlagenen Korrektur vertrauen.

## Quellen und Referenzen

1. [Anthropic launches free AI security scans for open-source projects](https://www.theverge.com/ai-artificial-intelligence/1008521/anthropic-open-source-oss-scanner) – The Verge, 2026-10-08

Zuletzt aktualisiert: 2026-10-08
