# Anthropic biedt gratis AI-beveiligingsscans voor opensourceprojecten

> De nieuwe OSS Scanner gebruikt Anthropic’s Claude Mythos-model om opensourceprojecten kosteloos periodieke, door AI opgestelde rapporten over kwetsbaarheden te bezorgen.

Oossa · 2026-10-08 · https://oossa.com/nl/anthropic-offers-free-ai-security-scans-for-open-source-projects

Anthropic kondigde op 8 oktober 2026 een nieuwe dienst aan: OSS Scanner. De dienst scant de broncode van elk opensourceproject dat zich aanmeldt en geeft een lijst met mogelijke beveiligingsproblemen terug. De scans worden uitgevoerd door het krachtigste taalmodel van het bedrijf, Claude Mythos, en zijn gratis.

## Zo werkt OSS Scanner

De scans verlopen volledig automatisch. Het model van Anthropic zoekt naar patronen die op bugs wijzen, geeft een korte toelichting en stelt waar mogelijk zelfs een patch voor. Doordat er geen menselijke controleur is, kunnen de rapporten snel worden geleverd, maar ze kunnen ook vals alarm slaan of onvolledige oplossingen bevatten.

## Eerste reacties

De eerste deelnemers zeggen dat de rapporten nuttig zijn. Een beheerder van PostgreSQL merkte op dat er veel fouten waren gevonden en dat sommige patches vrijwel direct konden worden toegepast. Ontwikkelaars van OpenSSL en wolfSSL meldden dat de meeste van de 74 rapporten die ze ontvingen terecht waren; vijf leidden tot officiële CVE-vermeldingen.

## De feiten

- Anthropic lanceerde OSS Scanner op 8 oktober 2026 ("Anthropic lanceert gratis AI-beveiligingsscans voor opensourceprojecten ... 8 oktober 2026").
- De dienst gebruikt de krachtigste modellen van Anthropic, waaronder Claude Mythos, om rapporten over kwetsbaarheden op te stellen.
- De rapporten worden volledig door modellen opgesteld, zonder menselijke controle. Daardoor kunnen ze sneller worden geleverd, maar er kunnen fouten in staan.
- Anthropic zegt al meer dan 29.000 mogelijke kwetsbaarheden te hebben ontdekt en bijna 5.000 rapporten naar beheerders te hebben gestuurd.
- Eerste gebruikers meldden een hoge mate van betrouwbaarheid: van de 74 rapporten aan wolfSSL waren er op twee na allemaal terecht, en vijf leidden tot CVE’s.

## Waarom het ertoe doet

Beheerders van opensourceprojecten kunnen beveiligingswaarschuwingen sneller krijgen zonder te betalen voor een commerciële scanner. Omdat de bevindingen niet door mensen zijn gecontroleerd, moeten ontwikkelaars elk rapport wel verifiëren voordat ze een voorgestelde oplossing vertrouwen.

## Bronnen en referenties

1. [Anthropic launches free AI security scans for open-source projects](https://www.theverge.com/ai-artificial-intelligence/1008521/anthropic-open-source-oss-scanner) – The Verge, 2026-10-08

Laatst bijgewerkt: 2026-10-08
