# Anthropic اسکن امنیتی رایگان برای پروژه‌های متن‌باز ارائه می‌کند

> سرویس جدید OSS Scanner با استفاده از مدل Claude Mythos شرکت Anthropic، بدون دریافت هزینه گزارش‌های دوره‌ایِ آسیب‌پذیری را برای پروژه‌های متن‌باز تهیه می‌کند.

Oossa · 2026-10-08 · https://oossa.com/fa/anthropic-offers-free-ai-security-scans-for-open-source-projects

Anthropic در 8 اکتبر 2026 از سرویس جدیدی به نام OSS Scanner رونمایی کرد. این سرویس کد منبع هر پروژه متن‌بازی را که برای استفاده از آن ثبت‌نام کند اسکن می‌کند و فهرستی از نقص‌های امنیتی احتمالی ارائه می‌دهد. اسکن‌ها را قدرتمندترین مدل زبانی این شرکت، Claude Mythos، انجام می‌دهد و استفاده از سرویس رایگان است.

## OSS Scanner چگونه کار می‌کند؟

اسکن‌ها کاملاً خودکارند. مدل Anthropic به‌دنبال الگوهایی می‌گردد که نشانه وجود باگ باشند، توضیح کوتاهی می‌نویسد و در صورت امکان، راه‌حلی هم پیشنهاد می‌دهد. از آنجا که گزارش‌ها را هیچ انسانی بازبینی نمی‌کند، سریع‌تر آماده می‌شوند؛ اما ممکن است شامل هشدارهای نادرست باشند یا راه‌حل‌هایی ناقص ارائه کنند.

## بازخوردهای اولیه

کاربران اولیه می‌گویند گزارش‌ها مفیدند. یکی از نگه‌داران PostgreSQL گفت نقص‌های زیادی پیدا شده و بعضی از اصلاحیه‌ها تقریباً بدون تغییر قابل اعمال بوده‌اند. توسعه‌دهندگان OpenSSL و wolfSSL نیز گزارش دادند که بیشترِ 74 گزارشی که دریافت کردند معتبر بوده‌اند و پنج مورد به ثبت رسمی CVE منجر شده است.

## حقایق

- Anthropic در 8 اکتبر 2026 OSS Scanner را راه‌اندازی کرد («Anthropic اسکن امنیتی رایگان مبتنی بر هوش مصنوعی را برای پروژه‌های متن‌باز راه‌اندازی می‌کند ... 8 اکتبر 2026»).
- این سرویس از قدرتمندترین مدل‌های Anthropic، از جمله Claude Mythos، برای تهیه گزارش آسیب‌پذیری استفاده می‌کند.
- گزارش‌ها را کاملاً مدل تهیه می‌کند و هیچ انسانی آن‌ها را بازبینی نمی‌کند؛ بنابراین سریع‌تر آماده می‌شوند، اما ممکن است خطا داشته باشند.
- Anthropic می‌گوید تاکنون بیش از 29,000 آسیب‌پذیری احتمالی را شناسایی کرده و نزدیک به 5,000 گزارش برای نگه‌داران پروژه‌ها فرستاده است.
- کاربران اولیه از اعتبار بالای یافته‌ها خبر داده‌اند: از 74 گزارشی که برای wolfSSL فرستاده شد، همه به‌جز دو مورد معتبر بودند و پنج مورد به CVE تبدیل شدند.

## چرا مهم است

نگه‌داران پروژه‌های متن‌باز می‌توانند زودتر و بدون پرداخت هزینه اسکنر تجاری، هشدارهای امنیتی دریافت کنند. بااین‌حال، چون یافته‌ها را انسان‌ها بررسی نمی‌کنند، توسعه‌دهندگان باید پیش از اعتماد به هر گزارش یا اصلاحیه، آن را راستی‌آزمایی کنند.

## منابع و ارجاع‌ها

1. [Anthropic launches free AI security scans for open-source projects](https://www.theverge.com/ai-artificial-intelligence/1008521/anthropic-open-source-oss-scanner) – The Verge, 2026-10-08

آخرین به‌روزرسانی: 2026-10-08
