A Anthropic anunciou em 8 de outubro de 2026 um novo serviço, chamado OSS Scanner. A ferramenta analisa o código-fonte de qualquer projeto de código aberto que aderir e apresenta uma lista de possíveis falhas de segurança. As análises são feitas pelo modelo de linguagem mais poderoso da empresa, o Claude Mythos, e não têm custo.
Como funciona o OSS Scanner
As análises são totalmente automatizadas. O modelo da Anthropic procura padrões que indiquem bugs, redige uma breve explicação e, quando possível, sugere uma correção. Como não há revisão humana, os relatórios podem ser entregues rapidamente, mas podem conter falsos positivos ou correções incompletas.
Primeiras impressões
Os primeiros participantes dizem que os relatórios são úteis. Um mantenedor do PostgreSQL observou que foram encontradas muitas falhas e que algumas correções puderam ser aplicadas quase sem alterações. Desenvolvedores do OpenSSL e do wolfSSL disseram que a maioria dos 74 relatórios recebidos era válida; cinco deles resultaram em registros oficiais de CVE.
Por que importa
Mantenedores de projetos de código aberto podem receber alertas de segurança mais cedo, sem pagar por um scanner comercial. Como as descobertas não são verificadas por pessoas, porém, os desenvolvedores precisam conferir cada relatório antes de confiar em uma correção.