# Anthropic oferece análise de segurança gratuita para projetos de código aberto

> O novo OSS Scanner usa o modelo Claude Mythos, da Anthropic, para gerar periodicamente relatórios de vulnerabilidades para projetos de código aberto, sem custo.

Oossa · 2026-10-08 · https://oossa.com/pt/anthropic-offers-free-ai-security-scans-for-open-source-projects

A Anthropic anunciou em 8 de outubro de 2026 um novo serviço, chamado OSS Scanner. A ferramenta analisa o código-fonte de qualquer projeto de código aberto que aderir e apresenta uma lista de possíveis falhas de segurança. As análises são feitas pelo modelo de linguagem mais poderoso da empresa, o Claude Mythos, e não têm custo.

## Como funciona o OSS Scanner

As análises são totalmente automatizadas. O modelo da Anthropic procura padrões que indiquem bugs, redige uma breve explicação e, quando possível, sugere uma correção. Como não há revisão humana, os relatórios podem ser entregues rapidamente, mas podem conter falsos positivos ou correções incompletas.

## Primeiras impressões

Os primeiros participantes dizem que os relatórios são úteis. Um mantenedor do PostgreSQL observou que foram encontradas muitas falhas e que algumas correções puderam ser aplicadas quase sem alterações. Desenvolvedores do OpenSSL e do wolfSSL disseram que a maioria dos 74 relatórios recebidos era válida; cinco deles resultaram em registros oficiais de CVE.

## Os fatos

- A Anthropic lançou o OSS Scanner em 8 de outubro de 2026 ("Anthropic lança análise de segurança gratuita com IA para projetos de código aberto ... 8 de outubro de 2026").
- O serviço usa os modelos mais poderosos da Anthropic, incluindo o Claude Mythos, para gerar relatórios de vulnerabilidades.
- Os relatórios são gerados integralmente por modelos, sem revisão humana. Por isso, podem ser mais rápidos, mas também conter erros.
- A Anthropic diz que já identificou mais de 29.000 vulnerabilidades potenciais e enviou quase 5.000 relatórios a mantenedores.
- Os primeiros usuários relataram alto índice de acerto: dos 74 relatórios enviados ao wolfSSL, todos, exceto dois, eram válidos, e cinco se tornaram CVEs.

## Por que importa

Mantenedores de projetos de código aberto podem receber alertas de segurança mais cedo, sem pagar por um scanner comercial. Como as descobertas não são verificadas por pessoas, porém, os desenvolvedores precisam conferir cada relatório antes de confiar em uma correção.

## Fontes e referências

1. [Anthropic launches free AI security scans for open-source projects](https://www.theverge.com/ai-artificial-intelligence/1008521/anthropic-open-source-oss-scanner) – The Verge, 2026-10-08

Última atualização: 2026-10-08
