Anthropic ने 8 Oct, 2026 को OSS Scanner नाम की नई सेवा की घोषणा की। इसमें शामिल होने की सहमति देने वाले किसी भी ओपन-सोर्स प्रोजेक्ट के सोर्स कोड की जांच कर संभावित सुरक्षा खामियों की सूची दी जाती है। यह जांच कंपनी के सबसे शक्तिशाली भाषा मॉडल Claude Mythos से की जाती है और इसके लिए कोई शुल्क नहीं लिया जाता।
OSS Scanner कैसे काम करता है
स्कैन पूरी तरह स्वचालित हैं। Anthropic का मॉडल ऐसे पैटर्न खोजता है जो बग की ओर इशारा करते हैं, उनका संक्षिप्त स्पष्टीकरण लिखता है और जहां संभव हो, पैच का सुझाव भी देता है। मानवीय समीक्षक न होने से रिपोर्ट जल्दी मिल सकती हैं, लेकिन उनमें गलत चेतावनियां या अधूरे सुधार भी हो सकते हैं।
शुरुआती प्रतिक्रियाएं
शुरुआती प्रतिभागियों का कहना है कि रिपोर्ट उपयोगी हैं। PostgreSQL के एक मेंटेनर ने बताया कि कई खामियां मिलीं और कुछ पैच लगभग बिना बदलाव के लागू किए जा सकते थे। OpenSSL और wolfSSL के डेवलपर्स के मुताबिक, उन्हें मिली 74 रिपोर्ट में से ज्यादातर सही थीं और पांच आधिकारिक CVE प्रविष्टियां बनीं।
यह क्यों मायने रखता है
ओपन-सोर्स मेंटेनर किसी व्यावसायिक स्कैनर के लिए भुगतान किए बिना सुरक्षा चेतावनियां जल्द पा सकते हैं। हालांकि, निष्कर्षों की मानवीय जांच नहीं होती, इसलिए किसी सुधार पर भरोसा करने से पहले डेवलपर्स को हर रिपोर्ट की पुष्टि करनी होगी।