8 октября 2026 года Anthropic представила новый сервис OSS Scanner. Он проверяет исходный код любого open-source-проекта, который согласился участвовать, и составляет список возможных уязвимостей. Проверки выполняет самая мощная языковая модель компании — Claude Mythos. Сервис бесплатный.
Как работает OSS Scanner
Проверки полностью автоматизированы. Модель Anthropic ищет признаки ошибок, кратко объясняет их и, если возможно, предлагает исправление. Поскольку отчёты не проверяет человек, их можно получить быстро, но в них могут быть ложные срабатывания или неполные исправления.
Первые отзывы
Первые участники говорят, что отчёты полезны. Один из сопровождающих PostgreSQL отметил, что было найдено много дефектов, а некоторые исправления можно было применить почти без изменений. Разработчики OpenSSL и wolfSSL сообщили, что большинство из полученных ими 74 отчётов были обоснованными, а пять привели к появлению официальных записей CVE.
Почему это важно
Сопровождающие open-source-проекты могут быстрее получать предупреждения об уязвимостях и не платить за коммерческий сканер. Но поскольку выводы не проверяются людьми, разработчикам нужно перепроверять каждый отчёт, прежде чем полагаться на предложенное исправление.