Anthropic 推出名為 OSS Scanner 的新服務,協助開源項目追蹤安全漏洞。該公司表示,選擇加入的開源項目將免費獲得「由我們最強模型進行的全面、定期安全掃描」,意味這些項目可更早收到潛在安全問題的通知。
重點文章
報告全由模型生成不經人手
Anthropic 指出,這個自願參與的漏洞掃描器所產生的報告全部由模型生成,不經人手審查或分流。這可實現更快、更頻密的掃描,但亦代表報告有可能不正確或無效。該公司稱,報告由其最強模型生成,包括 Claude Mythos,以給予開源項目最大的防禦優勢。
AI 尋漏工具早有先例
OSS Scanner 遠非首個 AI 尋漏工具。近數個月,AI 工具已協助找出開源軟件部分重大安全漏洞,例如 5 月影響幾乎所有 Linux 發行版的「Copy Fail」漏洞。
開源項目難消化大量報告
與此同時,部分開源項目正難以跟上突然湧現的 AI 生成錯誤報告,包括 Linus Torvalds,甚至 Google。
