Oossa

Anthropic biedt gratis AI-beveiligingsscans voor opensourceprojecten

De nieuwe OSS Scanner gebruikt Anthropic’s Claude Mythos-model om opensourceprojecten kosteloos periodieke, door AI opgestelde rapporten over kwetsbaarheden te bezorgen.

Door Gepubliceerd door Oossa: 1 min lezen

Firosnv. Photography · Unsplash

Anthropic kondigde op 8 oktober 2026 een nieuwe dienst aan: OSS Scanner. De dienst scant de broncode van elk opensourceproject dat zich aanmeldt en geeft een lijst met mogelijke beveiligingsproblemen terug. De scans worden uitgevoerd door het krachtigste taalmodel van het bedrijf, Claude Mythos, en zijn gratis.

Zo werkt OSS Scanner

De scans verlopen volledig automatisch. Het model van Anthropic zoekt naar patronen die op bugs wijzen, geeft een korte toelichting en stelt waar mogelijk zelfs een patch voor. Doordat er geen menselijke controleur is, kunnen de rapporten snel worden geleverd, maar ze kunnen ook vals alarm slaan of onvolledige oplossingen bevatten.

Eerste reacties

De eerste deelnemers zeggen dat de rapporten nuttig zijn. Een beheerder van PostgreSQL merkte op dat er veel fouten waren gevonden en dat sommige patches vrijwel direct konden worden toegepast. Ontwikkelaars van OpenSSL en wolfSSL meldden dat de meeste van de 74 rapporten die ze ontvingen terecht waren; vijf leidden tot officiële CVE-vermeldingen.

Waarom het ertoe doet

Beheerders van opensourceprojecten kunnen beveiligingswaarschuwingen sneller krijgen zonder te betalen voor een commerciële scanner. Omdat de bevindingen niet door mensen zijn gecontroleerd, moeten ontwikkelaars elk rapport wel verifiëren voordat ze een voorgestelde oplossing vertrouwen.

Was dit artikel nuttig?
Delen

Lees ook

Oossa · Nieuwsbrief

De AI-week, uitgelegd

Elke maandag: het nieuws dat ertoe doet, in gewone taal. Gratis, geen spam.