Oossa

Anthropic、オープンソース向けに無料のAIセキュリティスキャンを提供

新サービス「OSS Scanner」はClaude Mythosを使い、オープンソースプロジェクトに脆弱性の定期レポートを無料で届ける。

著者: Oossa公開日: 1 分で読める

Firosnv. Photography · Unsplash

Anthropicは2026年10月8日、新サービス「OSS Scanner」を発表した。参加を申し込んだオープンソースプロジェクトのソースコードをスキャンし、セキュリティ上の問題の可能性を一覧にして返す。スキャンには同社最強の言語モデルClaude Mythosを使い、費用はかからない。

OSS Scannerの仕組み

スキャンはすべて自動で行われる。Anthropicのモデルがバグを示すパターンを探し、簡潔な説明を作成するほか、可能な場合は修正案も提示する。人によるレビューがないため、レポートを迅速に届けられる一方、誤検知や不完全な修正案が含まれる可能性もある。

初期利用者の反応

初期の参加者からは、レポートは役に立つとの声が上がっている。PostgreSQLのメンテナーは多くの不具合が見つかり、パッチの一部はほぼそのまま適用できたと述べた。OpenSSLとwolfSSLの開発者は、受け取った74件のレポートの大半が妥当で、うち5件が正式なCVE登録につながったと報告した。

なぜ重要か

オープンソースのメンテナーは、商用スキャナーに費用をかけずに、より早くセキュリティ上の警告を受け取れる。ただし、調査結果は人の確認を経ていないため、修正を信頼する前に開発者が各レポートを検証する必要がある。

この記事は役に立ちましたか?
共有

次に読む

Oossa · ニュースレター

今週のAIを、わかりやすく

毎週月曜日、知っておきたいニュースをやさしい言葉で。無料・スパムなし。