Anthropic 推出 OSS Scanner:用最强 AI 为开源软件免费扫漏洞
10月9日,Anthropic 推出面向开源软件的可选接入型漏洞检测服务 OSS Scanner,加入该项目的开源软件将由 Anthropic 最强大的 AI 模型提供全面的定期免费安全扫描。符合条件的核心维护者只需按标准模板向 GitHub 仓库提交拉取请求即可申请接入,审核标准类似谷歌的 OSS-Fuzz,优先面向对关键基础设施与用户安全有重大影响的基础开源项目。
过去六个月,Anthropic 用最新模型检测出超过 2.9 万个候选漏洞,受限于人力仅完成约 6000 个的人工审查。为验证早期版本,资深渗透测试专家对 48 个项目中检出的 97 个严重与高危漏洞人工复核,其中 85 个达到披露标准,最终误报仅 1 例。Anthropic 称扫描结果完全由大模型自动生成,后续将持续优化。