Anthropic 推出名為 OSS Scanner 的新服務,協助開源項目追蹤安全漏洞。該公司表示,選擇加入的開源項目將免費獲得「由我們最強模型進行的全面、定期安全掃描」,意味這些項目可更早收到潛在安全問題的通知。
Anthropic 指出,這個自願參與的漏洞掃描器所產生的報告全部由模型生成,不經人手審查或分流。這可實現更快、更頻密的掃描,但亦代表報告有可能不正確或無效。該公司稱,報告由其最強模型生成,包括 Claude Mythos,以給予開源項目最大的防禦優勢。
OSS Scanner 遠非首個 AI 尋漏工具。近數個月,AI 工具已協助找出開源軟件部分重大安全漏洞,例如 5 月影響幾乎所有 Linux 發行版的「Copy Fail」漏洞。
與此同時,部分開源項目正難以跟上突然湧現的 AI 生成錯誤報告,包括 Linus Torvalds,甚至 Google。

| 時間 | 分享(原讚與享) | 評論 | 回應(讚與心情) | 外掛評論 |
|---|