Oossa

Anthropic اسکن امنیتی رایگان برای پروژه‌های متن‌باز ارائه می‌کند

سرویس جدید OSS Scanner با استفاده از مدل Claude Mythos شرکت Anthropic، بدون دریافت هزینه گزارش‌های دوره‌ایِ آسیب‌پذیری را برای پروژه‌های متن‌باز تهیه می‌کند.

نویسنده: منتشرشده توسط Oossa: 1 دقیقه مطالعه

Firosnv. Photography · Unsplash

Anthropic در 8 اکتبر 2026 از سرویس جدیدی به نام OSS Scanner رونمایی کرد. این سرویس کد منبع هر پروژه متن‌بازی را که برای استفاده از آن ثبت‌نام کند اسکن می‌کند و فهرستی از نقص‌های امنیتی احتمالی ارائه می‌دهد. اسکن‌ها را قدرتمندترین مدل زبانی این شرکت، Claude Mythos، انجام می‌دهد و استفاده از سرویس رایگان است.

OSS Scanner چگونه کار می‌کند؟

اسکن‌ها کاملاً خودکارند. مدل Anthropic به‌دنبال الگوهایی می‌گردد که نشانه وجود باگ باشند، توضیح کوتاهی می‌نویسد و در صورت امکان، راه‌حلی هم پیشنهاد می‌دهد. از آنجا که گزارش‌ها را هیچ انسانی بازبینی نمی‌کند، سریع‌تر آماده می‌شوند؛ اما ممکن است شامل هشدارهای نادرست باشند یا راه‌حل‌هایی ناقص ارائه کنند.

بازخوردهای اولیه

کاربران اولیه می‌گویند گزارش‌ها مفیدند. یکی از نگه‌داران PostgreSQL گفت نقص‌های زیادی پیدا شده و بعضی از اصلاحیه‌ها تقریباً بدون تغییر قابل اعمال بوده‌اند. توسعه‌دهندگان OpenSSL و wolfSSL نیز گزارش دادند که بیشترِ 74 گزارشی که دریافت کردند معتبر بوده‌اند و پنج مورد به ثبت رسمی CVE منجر شده است.

چرا مهم است

نگه‌داران پروژه‌های متن‌باز می‌توانند زودتر و بدون پرداخت هزینه اسکنر تجاری، هشدارهای امنیتی دریافت کنند. بااین‌حال، چون یافته‌ها را انسان‌ها بررسی نمی‌کنند، توسعه‌دهندگان باید پیش از اعتماد به هر گزارش یا اصلاحیه، آن را راستی‌آزمایی کنند.

آیا این مقاله مفید بود؟
اشتراک‌گذاری

بیشتر بخوانید

Oossa · خبرنامه

هفتهٔ هوش مصنوعی، به زبان ساده

هر دوشنبه: خبرهایی که ارزش دانستن دارند، به زبان ساده. رایگان و بدون هرزنامه.