# Anthropic ofrece análisis de seguridad gratuitos para proyectos de código abierto

> El nuevo OSS Scanner usa el modelo Claude Mythos de Anthropic para generar periódicamente informes de vulnerabilidades sin costo para proyectos de código abierto.

Oossa · 2026-10-08 · https://oossa.com/es/anthropic-offers-free-ai-security-scans-for-open-source-projects

Anthropic anunció el 8 de octubre de 2026 un nuevo servicio llamado OSS Scanner. El servicio analiza el código fuente de cualquier proyecto de código abierto que se inscriba y entrega una lista de posibles fallas de seguridad. Los análisis los realiza el modelo de lenguaje más potente de la empresa, Claude Mythos, y son gratuitos.

## Cómo funciona OSS Scanner

Los análisis están totalmente automatizados. El modelo de Anthropic busca patrones que indiquen errores, redacta una breve explicación e incluso sugiere una solución cuando es posible. Como no hay revisión humana, los informes pueden entregarse rápidamente, pero podrían incluir falsos positivos o correcciones incompletas.

## Primeras reacciones

Los primeros participantes dicen que los informes son útiles. Un responsable de mantenimiento de PostgreSQL señaló que se encontraron muchos defectos y que algunas correcciones podían aplicarse casi tal cual. Desarrolladores de OpenSSL y wolfSSL informaron que la mayoría de los 74 informes que recibieron eran válidos y que cinco dieron lugar a entradas oficiales de CVE.

## Los hechos

- Anthropic lanzó OSS Scanner el 8 de octubre de 2026 («Anthropic lanza análisis de seguridad gratuitos con IA para proyectos de código abierto... 8 de octubre de 2026»).
- El servicio usa los modelos más potentes de Anthropic, incluido Claude Mythos, para generar informes de vulnerabilidades.
- Los informes los genera íntegramente el modelo, sin revisión humana: por eso pueden llegar más rápido, pero también contener errores.
- Anthropic afirma que ya descubrió más de 29.000 posibles vulnerabilidades y envió casi 5.000 informes a responsables de mantenimiento.
- Los primeros usuarios señalaron que los informes tenían un alto grado de validez: de los 74 enviados a wolfSSL, todos menos dos eran válidos y cinco se convirtieron en CVE.

## Por qué importa

Quienes mantienen proyectos de código abierto pueden recibir alertas de seguridad antes y sin pagar por un escáner comercial. Sin embargo, como los hallazgos no pasan por una revisión humana, los desarrolladores deben comprobar cada informe antes de confiar en una corrección.

## Fuentes y referencias

1. [Anthropic launches free AI security scans for open-source projects](https://www.theverge.com/ai-artificial-intelligence/1008521/anthropic-open-source-oss-scanner) – The Verge, 2026-10-08

Última actualización: 2026-10-08
