Oossa

Anthropic oferece análise de segurança gratuita para projetos de código aberto

O novo OSS Scanner usa o modelo Claude Mythos, da Anthropic, para gerar periodicamente relatórios de vulnerabilidades para projetos de código aberto, sem custo.

Por Publicado pelo Oossa: 1 min de leitura

Firosnv. Photography · Unsplash

A Anthropic anunciou em 8 de outubro de 2026 um novo serviço, chamado OSS Scanner. A ferramenta analisa o código-fonte de qualquer projeto de código aberto que aderir e apresenta uma lista de possíveis falhas de segurança. As análises são feitas pelo modelo de linguagem mais poderoso da empresa, o Claude Mythos, e não têm custo.

Como funciona o OSS Scanner

As análises são totalmente automatizadas. O modelo da Anthropic procura padrões que indiquem bugs, redige uma breve explicação e, quando possível, sugere uma correção. Como não há revisão humana, os relatórios podem ser entregues rapidamente, mas podem conter falsos positivos ou correções incompletas.

Primeiras impressões

Os primeiros participantes dizem que os relatórios são úteis. Um mantenedor do PostgreSQL observou que foram encontradas muitas falhas e que algumas correções puderam ser aplicadas quase sem alterações. Desenvolvedores do OpenSSL e do wolfSSL disseram que a maioria dos 74 relatórios recebidos era válida; cinco deles resultaram em registros oficiais de CVE.

Por que importa

Mantenedores de projetos de código aberto podem receber alertas de segurança mais cedo, sem pagar por um scanner comercial. Como as descobertas não são verificadas por pessoas, porém, os desenvolvedores precisam conferir cada relatório antes de confiar em uma correção.

Este artigo foi útil?
Compartilhar

Leia a seguir

Oossa · Newsletter

A semana em IA, explicada

Toda segunda-feira: as notícias que valem a pena, em linguagem simples. Grátis, sem spam.