Oossa

Anthropic免费为开源项目提供AI安全扫描

这项名为OSS Scanner的新服务使用Anthropic的Claude Mythos模型,定期为开源项目生成漏洞报告,不收取费用。

作者: Oossa 发布日期: 1 分钟阅读

Firosnv. Photography · Unsplash

Anthropic于2026年10月8日宣布推出一项名为OSS Scanner的新服务。选择加入的开源项目可通过这项服务扫描源代码,并获得一份潜在安全漏洞清单。扫描由该公司最强大的语言模型Claude Mythos执行,且完全免费。

OSS Scanner如何运作

扫描过程完全自动化。Anthropic的模型会查找可能指向程序错误的模式,撰写简短说明,并在可能的情况下提出补丁建议。由于没有人工审核,报告可以快速生成,但也可能包含误报或不完整的修复方案。

早期反馈

早期参与者表示,这些报告很有用。一位PostgreSQL维护者指出,扫描发现了不少缺陷,其中一些补丁几乎无需修改即可应用。OpenSSL和wolfSSL开发者表示,他们收到的74份报告中,大多数都属实,其中五项最终成为正式的CVE条目。

为什么重要

开源维护者无需付费,就能更早获得安全警告。不过,由于调查结果未经人工核实,开发者在采纳报告中的修复建议前,应逐一确认。

这篇文章有帮助吗?
分享

继续阅读

Oossa · 新闻简报

一周 AI,讲明白

每周一,用通俗的语言讲清值得知道的新闻。免费,无垃圾邮件。