8.0
热点
AI SCORE
工具产品2026-10-09 05:53
Anthropic 推免费 OSS Scanner,为开源项目自动扫描漏洞
The Verge AI#Anthropic#安全扫描#开源
Editor brief · 编辑速览
开源项目可免费获得最强模型定期安全扫描,但报告纯模型生成无人工复核;可更快发现漏洞,误报率需自行判断。
Anthropic 推出了一款名为 OSS Scanner 的新服务,旨在帮助开源项目追踪安全漏洞。该服务表示,选择加入的开源项目将获得"由最强模型进行的全面、定期安全扫描,完全免费"。这意味着开源项目可能更早收到潜在安全问题的预警,但代价是 OSS Scanner 的报告不包含人工审查:
此漏洞扫描器的输出完全由模型生成,不经过人工审查或分类。这将实现更快、更频繁的扫描,但也意味着报告可能存在错误或无效。这些报告将由我们的最强模型(包括 Claude Mythos)生成,为开源项目提供最大的防御优势。
OSS Scanner 远非首个 AI 漏洞挖掘助手。近几个月来,AI 工具已帮助发现了一些开源软件中的重大安全缺陷,例如今年 5 月影响几乎所有 Linux 发行版的"Copy Fail"漏洞。与此同时,部分开源项目正在努力应对突然涌入的 AI 生成漏洞报告,包括 Linus Torvalds 甚至 Google 在内的项目都面临这一挑战。