# Anthropic, açık kaynak projelere ücretsiz güvenlik taraması sunuyor

> Yeni OSS Scanner, Anthropic’in Claude Mythos modelini kullanarak açık kaynak projelere düzenli aralıklarla ücretsiz, model tarafından oluşturulan güvenlik açığı raporları sunuyor.

Oossa · 2026-10-08 · https://oossa.com/tr/anthropic-offers-free-ai-security-scans-for-open-source-projects

Anthropic, 8 Ekim 2026’da OSS Scanner adlı yeni hizmetini duyurdu. Hizmet, katılmayı seçen tüm açık kaynak projelerin kaynak kodunu tarıyor ve olası güvenlik açıklarını listeliyor. Taramalar şirketin en güçlü dil modeli Claude Mythos tarafından yapılıyor ve ücretsiz sunuluyor.

## OSS Scanner nasıl çalışıyor?

Taramalar tamamen otomatik. Anthropic’in modeli, hataya işaret edebilecek kalıpları arıyor, kısa bir açıklama yazıyor ve mümkün olduğunda bir yama öneriyor. İnsan incelemesi olmadığı için raporlar hızlıca iletilebiliyor; ancak yanlış pozitifler içerebilir veya önerilen düzeltmeler eksik kalabilir.

## İlk geri bildirimler

İlk katılımcılar, raporların faydalı olduğunu söylüyor. Bir PostgreSQL geliştiricisi, çok sayıda kusur bulunduğunu ve bazı yamaların neredeyse olduğu gibi uygulanabildiğini belirtti. OpenSSL ve wolfSSL geliştiricileri, aldıkları 74 raporun çoğunun geçerli olduğunu, bunlardan beşinin resmî CVE kaydına dönüştüğünü bildirdi.

## Gerçekler

- Anthropic, OSS Scanner’ı 8 Ekim 2026’da kullanıma sundu ("Anthropic, açık kaynak projelere ücretsiz yapay zekâ güvenlik taramaları sunuyor ... 8 Ekim 2026").
- Hizmet, güvenlik açığı raporları oluşturmak için Claude Mythos’un da aralarında bulunduğu Anthropic’in en güçlü modellerini kullanıyor.
- Raporlar tamamen model tarafından oluşturuluyor ve insan incelemesinden geçmiyor; bu sayede daha hızlı hazırlanabiliyor ancak hata içerebiliyor.
- Anthropic, şimdiye kadar 29.000’den fazla olası güvenlik açığı tespit ettiğini ve geliştiricilere yaklaşık 5.000 rapor gönderdiğini söylüyor.
- İlk kullanıcılar raporların büyük ölçüde geçerli olduğunu bildirdi: wolfSSL’e gönderilen 74 rapordan ikisi dışında hepsi geçerli bulundu ve beşi CVE kaydına dönüştü.

## Neden önemli

Açık kaynak projelerin geliştiricileri, ticari bir tarayıcıya ücret ödemeden güvenlik uyarılarını daha erken alabilir. Ancak bulgular insanlar tarafından doğrulanmadığı için geliştiricilerin bir düzeltmeye güvenmeden önce her raporu kontrol etmesi gerekiyor.

## Kaynaklar ve referanslar

1. [Anthropic launches free AI security scans for open-source projects](https://www.theverge.com/ai-artificial-intelligence/1008521/anthropic-open-source-oss-scanner) – The Verge, 2026-10-08

Son güncelleme: 2026-10-08
