# Anthropic offre scansioni di sicurezza AI gratuite ai progetti open source

> Il nuovo OSS Scanner usa il modello Claude Mythos di Anthropic per fornire periodicamente ai progetti open source, senza costi, rapporti sulle vulnerabilità generati dall’AI.

Oossa · 2026-10-08 · https://oossa.com/it/anthropic-offers-free-ai-security-scans-for-open-source-projects

L’8 ottobre 2026 Anthropic ha annunciato un nuovo servizio, chiamato OSS Scanner. Il servizio analizza il codice sorgente di qualsiasi progetto open source che decida di aderire e restituisce un elenco di possibili falle di sicurezza. Le scansioni sono eseguite dal modello linguistico più potente dell’azienda, Claude Mythos, e sono gratuite.

## Come funziona OSS Scanner

Le scansioni sono completamente automatizzate. Il modello di Anthropic cerca schemi che possano indicare la presenza di bug, ne scrive una breve spiegazione e, quando possibile, suggerisce anche una correzione. In assenza di revisori umani, i rapporti possono essere consegnati rapidamente, ma potrebbero contenere falsi positivi o correzioni incomplete.

## I primi riscontri

I primi partecipanti affermano che i rapporti sono utili. Un responsabile della manutenzione di PostgreSQL ha osservato che sono stati individuati molti difetti e che alcune correzioni potevano essere applicate quasi senza modifiche. Gli sviluppatori di OpenSSL e wolfSSL hanno riferito che la maggior parte dei 74 rapporti ricevuti era valida e che cinque hanno portato alla creazione di voci CVE ufficiali.

## I fatti

- Anthropic ha lanciato OSS Scanner l’8 ottobre 2026 («Anthropic launches free AI security scans for open-source projects ... Oct 8, 2026»).
- Il servizio usa i modelli più potenti di Anthropic, tra cui Claude Mythos, per generare rapporti sulle vulnerabilità.
- I rapporti sono generati interamente dai modelli, senza revisione umana: questo li rende più rapidi, ma possono contenere errori.
- Anthropic afferma di aver già individuato oltre 29.000 possibili vulnerabilità e inviato quasi 5.000 rapporti ai responsabili della manutenzione.
- I primi utenti hanno riscontrato un’elevata validità: dei 74 rapporti inviati a wolfSSL, tutti tranne due erano validi e cinque sono diventati CVE.

## Perché conta

Chi mantiene progetti open source può ricevere prima segnalazioni di sicurezza senza pagare per uno scanner commerciale. Tuttavia, poiché i risultati non sono verificati da persone, gli sviluppatori devono controllare ogni rapporto prima di fidarsi della correzione proposta.

## Fonti e riferimenti

1. [Anthropic launches free AI security scans for open-source projects](https://www.theverge.com/ai-artificial-intelligence/1008521/anthropic-open-source-oss-scanner) – The Verge, 2026-10-08

Ultimo aggiornamento: 2026-10-08
