# Anthropic бесплатно проверяет open-source-проекты на уязвимости с помощью ИИ

> Новый сервис OSS Scanner использует модель Claude Mythos от Anthropic, чтобы регулярно и бесплатно готовить для open-source-проектов отчёты об уязвимостях.

Oossa · 2026-10-08 · https://oossa.com/ru/anthropic-offers-free-ai-security-scans-for-open-source-projects

8 октября 2026 года Anthropic представила новый сервис OSS Scanner. Он проверяет исходный код любого open-source-проекта, который согласился участвовать, и составляет список возможных уязвимостей. Проверки выполняет самая мощная языковая модель компании — Claude Mythos. Сервис бесплатный.

## Как работает OSS Scanner

Проверки полностью автоматизированы. Модель Anthropic ищет признаки ошибок, кратко объясняет их и, если возможно, предлагает исправление. Поскольку отчёты не проверяет человек, их можно получить быстро, но в них могут быть ложные срабатывания или неполные исправления.

## Первые отзывы

Первые участники говорят, что отчёты полезны. Один из сопровождающих PostgreSQL отметил, что было найдено много дефектов, а некоторые исправления можно было применить почти без изменений. Разработчики OpenSSL и wolfSSL сообщили, что большинство из полученных ими 74 отчётов были обоснованными, а пять привели к появлению официальных записей CVE.

## Факты

- Anthropic запустила OSS Scanner 8 октября 2026 года («Anthropic запускает бесплатное сканирование open-source-проектов на уязвимости с помощью ИИ ... 8 октября 2026 года»).
- Сервис использует самые мощные модели Anthropic, в том числе Claude Mythos, для подготовки отчётов об уязвимостях.
- Отчёты полностью создаются моделью без участия человека: это ускоряет их подготовку, но в них могут быть ошибки.
- По словам Anthropic, компания уже обнаружила более 29 000 потенциальных уязвимостей и отправила сопровождающим проектов почти 5 000 отчётов.
- Первые пользователи сообщили о высокой точности результатов: из 74 отчётов для wolfSSL все, кроме двух, были обоснованными, а пять стали записями CVE.

## Почему это важно

Сопровождающие open-source-проекты могут быстрее получать предупреждения об уязвимостях и не платить за коммерческий сканер. Но поскольку выводы не проверяются людьми, разработчикам нужно перепроверять каждый отчёт, прежде чем полагаться на предложенное исправление.

## Источники и ссылки

1. [Anthropic launches free AI security scans for open-source projects](https://www.theverge.com/ai-artificial-intelligence/1008521/anthropic-open-source-oss-scanner) – The Verge, 2026-10-08

Обновлено: 2026-10-08
