# Anthropic erbjuder kostnadsfria AI-säkerhetsgranskningar

> Den nya tjänsten OSS Scanner använder Anthropics modell Claude Mythos för att regelbundet ta fram AI-genererade sårbarhetsrapporter för open source-projekt – utan kostnad.

Oossa · 2026-10-08 · https://oossa.com/sv/anthropic-offers-free-ai-security-scans-for-open-source-projects

Anthropic presenterade den nya tjänsten OSS Scanner den 8 okt. 2026. Tjänsten granskar källkoden i alla open source-projekt som väljer att delta och listar möjliga säkerhetsbrister. Granskningarna utförs av företagets mest kraftfulla språkmodell, Claude Mythos, och erbjuds kostnadsfritt.

## Så fungerar OSS Scanner

Granskningarna är helt automatiserade. Anthropics modell letar efter mönster som tyder på buggar, skriver en kort förklaring och föreslår till och med en korrigering när det är möjligt. Eftersom ingen människa granskar resultaten kan rapporterna komma snabbt, men de kan innehålla falska positiva resultat eller ofullständiga korrigeringar.

## Tidiga omdömen

De första deltagarna säger att rapporterna är användbara. En underhållare av PostgreSQL uppgav att många brister hittades och att vissa korrigeringar kunde tillämpas nästan som de var. Utvecklare av OpenSSL och wolfSSL rapporterade att de flesta av de 74 rapporter de fick var giltiga, och att fem ledde till officiella CVE-poster.

## Fakta

- Anthropic lanserade OSS Scanner den 8 okt. 2026 (”Anthropic lanserar kostnadsfria AI-säkerhetsgranskningar för open source-projekt … 8 okt. 2026”).
- Tjänsten använder Anthropics mest kraftfulla modeller, däribland Claude Mythos, för att ta fram sårbarhetsrapporter.
- Rapporterna skapas helt av modellen utan mänsklig granskning. Det går därför snabbare, men de kan innehålla fel.
- Anthropic uppger att tjänsten redan har upptäckt över 29 000 möjliga sårbarheter och skickat nästan 5 000 rapporter till projektens underhållare.
- Tidiga användare rapporterade hög träffsäkerhet: av 74 rapporter till wolfSSL var alla utom två giltiga, och fem blev CVE-poster.

## Varför det spelar roll

Underhållare av open source-projekt kan få säkerhetsvarningar tidigare utan att betala för en kommersiell skanner. Men eftersom resultaten inte har granskats av människor behöver utvecklare kontrollera varje rapport innan de litar på en föreslagen korrigering.

## Källor och referenser

1. [Anthropic launches free AI security scans for open-source projects](https://www.theverge.com/ai-artificial-intelligence/1008521/anthropic-open-source-oss-scanner) – The Verge, 2026-10-08

Senast uppdaterad: 2026-10-08
