# Anthropic、オープンソース向けに無料のAIセキュリティスキャンを提供

> 新サービス「OSS Scanner」はClaude Mythosを使い、オープンソースプロジェクトに脆弱性の定期レポートを無料で届ける。

Oossa · 2026-10-08 · https://oossa.com/ja/anthropic-offers-free-ai-security-scans-for-open-source-projects

Anthropicは2026年10月8日、新サービス「OSS Scanner」を発表した。参加を申し込んだオープンソースプロジェクトのソースコードをスキャンし、セキュリティ上の問題の可能性を一覧にして返す。スキャンには同社最強の言語モデルClaude Mythosを使い、費用はかからない。

## OSS Scannerの仕組み

スキャンはすべて自動で行われる。Anthropicのモデルがバグを示すパターンを探し、簡潔な説明を作成するほか、可能な場合は修正案も提示する。人によるレビューがないため、レポートを迅速に届けられる一方、誤検知や不完全な修正案が含まれる可能性もある。

## 初期利用者の反応

初期の参加者からは、レポートは役に立つとの声が上がっている。PostgreSQLのメンテナーは多くの不具合が見つかり、パッチの一部はほぼそのまま適用できたと述べた。OpenSSLとwolfSSLの開発者は、受け取った74件のレポートの大半が妥当で、うち5件が正式なCVE登録につながったと報告した。

## 事実

- Anthropicは2026年10月8日にOSS Scannerを開始した（「Anthropic launches free AI security scans for open-source projects ... Oct 8, 2026」）。
- このサービスはClaude Mythosを含むAnthropicの最強モデルを使い、脆弱性レポートを作成する。
- レポートはモデルがすべて作成し、人によるレビューはない。そのため迅速に提供できる一方、誤りが含まれる可能性がある。
- Anthropicによると、すでに29,000件を超える脆弱性候補を発見し、メンテナーに約5,000件のレポートを送付した。
- 初期利用者は高い妥当性を報告している。wolfSSLに届いた74件のレポートのうち、2件を除くすべてが妥当とされ、5件がCVE登録につながった。

## なぜ重要か

オープンソースのメンテナーは、商用スキャナーに費用をかけずに、より早くセキュリティ上の警告を受け取れる。ただし、調査結果は人の確認を経ていないため、修正を信頼する前に開発者が各レポートを検証する必要がある。

## 出典と参考資料

1. [Anthropic launches free AI security scans for open-source projects](https://www.theverge.com/ai-artificial-intelligence/1008521/anthropic-open-source-oss-scanner) – The Verge, 2026-10-08

最終更新: 2026-10-08
