Oossa

Anthropic, açık kaynak projelere ücretsiz güvenlik taraması sunuyor

Yeni OSS Scanner, Anthropic’in Claude Mythos modelini kullanarak açık kaynak projelere düzenli aralıklarla ücretsiz, model tarafından oluşturulan güvenlik açığı raporları sunuyor.

Yazan: Oossa yayın tarihi: 1 dk okuma

Firosnv. Photography · Unsplash

Anthropic, 8 Ekim 2026’da OSS Scanner adlı yeni hizmetini duyurdu. Hizmet, katılmayı seçen tüm açık kaynak projelerin kaynak kodunu tarıyor ve olası güvenlik açıklarını listeliyor. Taramalar şirketin en güçlü dil modeli Claude Mythos tarafından yapılıyor ve ücretsiz sunuluyor.

OSS Scanner nasıl çalışıyor?

Taramalar tamamen otomatik. Anthropic’in modeli, hataya işaret edebilecek kalıpları arıyor, kısa bir açıklama yazıyor ve mümkün olduğunda bir yama öneriyor. İnsan incelemesi olmadığı için raporlar hızlıca iletilebiliyor; ancak yanlış pozitifler içerebilir veya önerilen düzeltmeler eksik kalabilir.

İlk geri bildirimler

İlk katılımcılar, raporların faydalı olduğunu söylüyor. Bir PostgreSQL geliştiricisi, çok sayıda kusur bulunduğunu ve bazı yamaların neredeyse olduğu gibi uygulanabildiğini belirtti. OpenSSL ve wolfSSL geliştiricileri, aldıkları 74 raporun çoğunun geçerli olduğunu, bunlardan beşinin resmî CVE kaydına dönüştüğünü bildirdi.

Neden önemli

Açık kaynak projelerin geliştiricileri, ticari bir tarayıcıya ücret ödemeden güvenlik uyarılarını daha erken alabilir. Ancak bulgular insanlar tarafından doğrulanmadığı için geliştiricilerin bir düzeltmeye güvenmeden önce her raporu kontrol etmesi gerekiyor.

Bu makale faydalı oldu mu?
Paylaş

Sıradaki okuma

Oossa · Bülten

Yapay zekâda hafta, anlaşılır dille

Her pazartesi: bilmeye değer haberler, sade bir dille. Ücretsiz, spam yok.