Oossa

Anthropic ofrece análisis de seguridad gratuitos para proyectos de código abierto

El nuevo OSS Scanner usa el modelo Claude Mythos de Anthropic para generar periódicamente informes de vulnerabilidades sin costo para proyectos de código abierto.

Por Publicado por Oossa: 1 min de lectura

Firosnv. Photography · Unsplash

Anthropic anunció el 8 de octubre de 2026 un nuevo servicio llamado OSS Scanner. El servicio analiza el código fuente de cualquier proyecto de código abierto que se inscriba y entrega una lista de posibles fallas de seguridad. Los análisis los realiza el modelo de lenguaje más potente de la empresa, Claude Mythos, y son gratuitos.

Cómo funciona OSS Scanner

Los análisis están totalmente automatizados. El modelo de Anthropic busca patrones que indiquen errores, redacta una breve explicación e incluso sugiere una solución cuando es posible. Como no hay revisión humana, los informes pueden entregarse rápidamente, pero podrían incluir falsos positivos o correcciones incompletas.

Primeras reacciones

Los primeros participantes dicen que los informes son útiles. Un responsable de mantenimiento de PostgreSQL señaló que se encontraron muchos defectos y que algunas correcciones podían aplicarse casi tal cual. Desarrolladores de OpenSSL y wolfSSL informaron que la mayoría de los 74 informes que recibieron eran válidos y que cinco dieron lugar a entradas oficiales de CVE.

Por qué importa

Quienes mantienen proyectos de código abierto pueden recibir alertas de seguridad antes y sin pagar por un escáner comercial. Sin embargo, como los hallazgos no pasan por una revisión humana, los desarrolladores deben comprobar cada informe antes de confiar en una corrección.

¿Te resultó útil este artículo?
Compartir

Sigue leyendo

Oossa · Boletín

La semana en IA, explicada

Cada lunes: las noticias que vale la pena conocer, en lenguaje sencillo. Gratis, sin spam.