Anthropic anunció el 8 de octubre de 2026 un nuevo servicio llamado OSS Scanner. El servicio analiza el código fuente de cualquier proyecto de código abierto que se inscriba y entrega una lista de posibles fallas de seguridad. Los análisis los realiza el modelo de lenguaje más potente de la empresa, Claude Mythos, y son gratuitos.
Cómo funciona OSS Scanner
Los análisis están totalmente automatizados. El modelo de Anthropic busca patrones que indiquen errores, redacta una breve explicación e incluso sugiere una solución cuando es posible. Como no hay revisión humana, los informes pueden entregarse rápidamente, pero podrían incluir falsos positivos o correcciones incompletas.
Primeras reacciones
Los primeros participantes dicen que los informes son útiles. Un responsable de mantenimiento de PostgreSQL señaló que se encontraron muchos defectos y que algunas correcciones podían aplicarse casi tal cual. Desarrolladores de OpenSSL y wolfSSL informaron que la mayoría de los 74 informes que recibieron eran válidos y que cinco dieron lugar a entradas oficiales de CVE.
Por qué importa
Quienes mantienen proyectos de código abierto pueden recibir alertas de seguridad antes y sin pagar por un escáner comercial. Sin embargo, como los hallazgos no pasan por una revisión humana, los desarrolladores deben comprobar cada informe antes de confiar en una corrección.