Oossa

Anthropic erbjuder kostnadsfria AI-säkerhetsgranskningar

Den nya tjänsten OSS Scanner använder Anthropics modell Claude Mythos för att regelbundet ta fram AI-genererade sårbarhetsrapporter för open source-projekt – utan kostnad.

Av Publicerad av Oossa: 1 min läsning

Firosnv. Photography · Unsplash

Anthropic presenterade den nya tjänsten OSS Scanner den 8 okt. 2026. Tjänsten granskar källkoden i alla open source-projekt som väljer att delta och listar möjliga säkerhetsbrister. Granskningarna utförs av företagets mest kraftfulla språkmodell, Claude Mythos, och erbjuds kostnadsfritt.

Så fungerar OSS Scanner

Granskningarna är helt automatiserade. Anthropics modell letar efter mönster som tyder på buggar, skriver en kort förklaring och föreslår till och med en korrigering när det är möjligt. Eftersom ingen människa granskar resultaten kan rapporterna komma snabbt, men de kan innehålla falska positiva resultat eller ofullständiga korrigeringar.

Tidiga omdömen

De första deltagarna säger att rapporterna är användbara. En underhållare av PostgreSQL uppgav att många brister hittades och att vissa korrigeringar kunde tillämpas nästan som de var. Utvecklare av OpenSSL och wolfSSL rapporterade att de flesta av de 74 rapporter de fick var giltiga, och att fem ledde till officiella CVE-poster.

Varför det spelar roll

Underhållare av open source-projekt kan få säkerhetsvarningar tidigare utan att betala för en kommersiell skanner. Men eftersom resultaten inte har granskats av människor behöver utvecklare kontrollera varje rapport innan de litar på en föreslagen korrigering.

Var den här artikeln användbar?
Dela

Läs vidare

Oossa · Nyhetsbrev

Veckans AI, förklarad

Varje måndag: nyheterna som är värda att känna till, på enkel svenska. Gratis, ingen spam.