Oossa

Anthropic, 오픈소스 프로젝트에 무료 AI 보안 검사 제공

새 서비스 OSS Scanner는 Anthropic의 Claude Mythos 모델을 활용해 오픈소스 프로젝트에 정기적으로 취약점 보고서를 무료로 제공합니다.

작성: Oossa 게시일: 1 분 읽기

Firosnv. Photography · Unsplash

Anthropic은 2026년 10월 8일 OSS Scanner라는 새 서비스를 발표했습니다. 참여를 신청한 오픈소스 프로젝트의 소스 코드를 검사해 잠재적인 보안 결함 목록을 제공합니다. 검사는 회사의 가장 강력한 언어 모델인 Claude Mythos가 수행하며, 비용은 들지 않습니다.

OSS Scanner 작동 방식

검사는 전부 자동으로 이뤄집니다. Anthropic의 모델은 버그를 암시하는 패턴을 찾아 짧은 설명을 작성하고, 가능한 경우 수정안도 제안합니다. 사람이 검토하지 않기 때문에 보고서를 빠르게 받을 수 있지만, 오탐이 포함되거나 수정안이 불완전할 수 있습니다.

초기 사용자들의 반응

초기 참여자들은 보고서가 유용하다고 평가했습니다. PostgreSQL 유지관리자는 여러 결함을 발견했으며 일부 수정안은 거의 그대로 적용할 수 있었다고 전했습니다. OpenSSL과 wolfSSL 개발자들은 받은 보고서 74건 중 대부분이 유효했고, 그중 5건이 공식 CVE 항목으로 등록됐다고 밝혔습니다.

왜 중요한가

오픈소스 유지관리자는 상용 스캐너 비용을 들이지 않고도 보안 경고를 더 빨리 받을 수 있습니다. 다만 발견 사항은 사람이 검증하지 않으므로, 개발자는 수정안을 신뢰하기 전에 각 보고서를 직접 확인해야 합니다.

이 기사가 도움이 되었나요?
공유

다음 읽을거리

Oossa · 뉴스레터

이번 주 AI, 쉽게 정리

매주 월요일, 알아둘 만한 소식을 쉬운 말로. 무료, 스팸 없음.