Anthropic kondigde op 8 oktober 2026 een nieuwe dienst aan: OSS Scanner. De dienst scant de broncode van elk opensourceproject dat zich aanmeldt en geeft een lijst met mogelijke beveiligingsproblemen terug. De scans worden uitgevoerd door het krachtigste taalmodel van het bedrijf, Claude Mythos, en zijn gratis.
Zo werkt OSS Scanner
De scans verlopen volledig automatisch. Het model van Anthropic zoekt naar patronen die op bugs wijzen, geeft een korte toelichting en stelt waar mogelijk zelfs een patch voor. Doordat er geen menselijke controleur is, kunnen de rapporten snel worden geleverd, maar ze kunnen ook vals alarm slaan of onvolledige oplossingen bevatten.
Eerste reacties
De eerste deelnemers zeggen dat de rapporten nuttig zijn. Een beheerder van PostgreSQL merkte op dat er veel fouten waren gevonden en dat sommige patches vrijwel direct konden worden toegepast. Ontwikkelaars van OpenSSL en wolfSSL meldden dat de meeste van de 74 rapporten die ze ontvingen terecht waren; vijf leidden tot officiële CVE-vermeldingen.
Waarom het ertoe doet
Beheerders van opensourceprojecten kunnen beveiligingswaarschuwingen sneller krijgen zonder te betalen voor een commerciële scanner. Omdat de bevindingen niet door mensen zijn gecontroleerd, moeten ontwikkelaars elk rapport wel verifiëren voordat ze een voorgestelde oplossing vertrouwen.