L’8 ottobre 2026 Anthropic ha annunciato un nuovo servizio, chiamato OSS Scanner. Il servizio analizza il codice sorgente di qualsiasi progetto open source che decida di aderire e restituisce un elenco di possibili falle di sicurezza. Le scansioni sono eseguite dal modello linguistico più potente dell’azienda, Claude Mythos, e sono gratuite.
Come funziona OSS Scanner
Le scansioni sono completamente automatizzate. Il modello di Anthropic cerca schemi che possano indicare la presenza di bug, ne scrive una breve spiegazione e, quando possibile, suggerisce anche una correzione. In assenza di revisori umani, i rapporti possono essere consegnati rapidamente, ma potrebbero contenere falsi positivi o correzioni incomplete.
I primi riscontri
I primi partecipanti affermano che i rapporti sono utili. Un responsabile della manutenzione di PostgreSQL ha osservato che sono stati individuati molti difetti e che alcune correzioni potevano essere applicate quasi senza modifiche. Gli sviluppatori di OpenSSL e wolfSSL hanno riferito che la maggior parte dei 74 rapporti ricevuti era valida e che cinque hanno portato alla creazione di voci CVE ufficiali.
Perché conta
Chi mantiene progetti open source può ricevere prima segnalazioni di sicurezza senza pagare per uno scanner commerciale. Tuttavia, poiché i risultati non sono verificati da persone, gli sviluppatori devono controllare ogni rapporto prima di fidarsi della correzione proposta.