# Anthropic, 오픈소스 프로젝트에 무료 AI 보안 검사 제공

> 새 서비스 OSS Scanner는 Anthropic의 Claude Mythos 모델을 활용해 오픈소스 프로젝트에 정기적으로 취약점 보고서를 무료로 제공합니다.

Oossa · 2026-10-08 · https://oossa.com/ko/anthropic-offers-free-ai-security-scans-for-open-source-projects

Anthropic은 2026년 10월 8일 OSS Scanner라는 새 서비스를 발표했습니다. 참여를 신청한 오픈소스 프로젝트의 소스 코드를 검사해 잠재적인 보안 결함 목록을 제공합니다. 검사는 회사의 가장 강력한 언어 모델인 Claude Mythos가 수행하며, 비용은 들지 않습니다.

## OSS Scanner 작동 방식

검사는 전부 자동으로 이뤄집니다. Anthropic의 모델은 버그를 암시하는 패턴을 찾아 짧은 설명을 작성하고, 가능한 경우 수정안도 제안합니다. 사람이 검토하지 않기 때문에 보고서를 빠르게 받을 수 있지만, 오탐이 포함되거나 수정안이 불완전할 수 있습니다.

## 초기 사용자들의 반응

초기 참여자들은 보고서가 유용하다고 평가했습니다. PostgreSQL 유지관리자는 여러 결함을 발견했으며 일부 수정안은 거의 그대로 적용할 수 있었다고 전했습니다. OpenSSL과 wolfSSL 개발자들은 받은 보고서 74건 중 대부분이 유효했고, 그중 5건이 공식 CVE 항목으로 등록됐다고 밝혔습니다.

## 팩트

- Anthropic은 2026년 10월 8일 OSS Scanner를 출시했습니다("Anthropic launches free AI security scans for open-source projects ... Oct 8, 2026").
- 이 서비스는 Claude Mythos를 비롯한 Anthropic의 가장 강력한 모델을 사용해 취약점 보고서를 생성합니다.
- 보고서는 모델이 전부 생성하며 사람이 검토하지 않습니다. 따라서 더 빨리 받을 수 있지만 오류가 포함될 수 있습니다.
- Anthropic은 지금까지 잠재적 취약점 29,000건 이상을 발견하고 유지관리자에게 보고서 약 5,000건을 보냈다고 밝혔습니다.
- 초기 사용자들은 높은 유효성을 보고했습니다. wolfSSL에 전달된 보고서 74건 가운데 2건을 제외한 나머지는 모두 유효했고, 5건은 CVE로 등록됐습니다.

## 왜 중요한가

오픈소스 유지관리자는 상용 스캐너 비용을 들이지 않고도 보안 경고를 더 빨리 받을 수 있습니다. 다만 발견 사항은 사람이 검증하지 않으므로, 개발자는 수정안을 신뢰하기 전에 각 보고서를 직접 확인해야 합니다.

## 출처 및 참고 자료

1. [Anthropic launches free AI security scans for open-source projects](https://www.theverge.com/ai-artificial-intelligence/1008521/anthropic-open-source-oss-scanner) – The Verge, 2026-10-08

최종 업데이트: 2026-10-08
