# Anthropic免费为开源项目提供AI安全扫描

> 这项名为OSS Scanner的新服务使用Anthropic的Claude Mythos模型，定期为开源项目生成漏洞报告，不收取费用。

Oossa · 2026-10-08 · https://oossa.com/zh/anthropic-offers-free-ai-security-scans-for-open-source-projects

Anthropic于2026年10月8日宣布推出一项名为OSS Scanner的新服务。选择加入的开源项目可通过这项服务扫描源代码，并获得一份潜在安全漏洞清单。扫描由该公司最强大的语言模型Claude Mythos执行，且完全免费。

## OSS Scanner如何运作

扫描过程完全自动化。Anthropic的模型会查找可能指向程序错误的模式，撰写简短说明，并在可能的情况下提出补丁建议。由于没有人工审核，报告可以快速生成，但也可能包含误报或不完整的修复方案。

## 早期反馈

早期参与者表示，这些报告很有用。一位PostgreSQL维护者指出，扫描发现了不少缺陷，其中一些补丁几乎无需修改即可应用。OpenSSL和wolfSSL开发者表示，他们收到的74份报告中，大多数都属实，其中五项最终成为正式的CVE条目。

## 事实

- Anthropic于2026年10月8日推出OSS Scanner（“Anthropic launches free AI security scans for open-source projects ... Oct 8, 2026”）。
- 这项服务使用Anthropic最强大的模型，包括Claude Mythos，生成漏洞报告。
- 报告完全由模型生成，未经人工审核，因此生成速度更快，但可能包含错误。
- Anthropic称，该服务已发现超过29,000个潜在漏洞，并向维护者发送了近5,000份报告。
- 早期用户称报告准确率较高：wolfSSL收到的74份报告中，除两份外均属实，其中五项成为CVE。

## 为什么重要

开源维护者无需付费，就能更早获得安全警告。不过，由于调查结果未经人工核实，开发者在采纳报告中的修复建议前，应逐一确认。

## 来源与参考

1. [Anthropic launches free AI security scans for open-source projects](https://www.theverge.com/ai-artificial-intelligence/1008521/anthropic-open-source-oss-scanner) – The Verge, 2026-10-08

最后更新: 2026-10-08
