Anthropic于2026年10月8日宣布推出一项名为OSS Scanner的新服务。选择加入的开源项目可通过这项服务扫描源代码,并获得一份潜在安全漏洞清单。扫描由该公司最强大的语言模型Claude Mythos执行,且完全免费。
OSS Scanner如何运作
扫描过程完全自动化。Anthropic的模型会查找可能指向程序错误的模式,撰写简短说明,并在可能的情况下提出补丁建议。由于没有人工审核,报告可以快速生成,但也可能包含误报或不完整的修复方案。
早期反馈
早期参与者表示,这些报告很有用。一位PostgreSQL维护者指出,扫描发现了不少缺陷,其中一些补丁几乎无需修改即可应用。OpenSSL和wolfSSL开发者表示,他们收到的74份报告中,大多数都属实,其中五项最终成为正式的CVE条目。
为什么重要
开源维护者无需付费,就能更早获得安全警告。不过,由于调查结果未经人工核实,开发者在采纳报告中的修复建议前,应逐一确认。