Anthropic 推出 OSS Scanner 免費為開源項目掃描漏洞

Anthopic Claude

Anthropic 推出名為 OSS Scanner 的新服務,協助開源項目追蹤安全漏洞。該公司表示,選擇加入的開源項目將免費獲得「由我們最強模型進行的全面、定期安全掃描」,意味這些項目可更早收到潛在安全問題的通知。

報告全由模型生成不經人手

Anthropic 指出,這個自願參與的漏洞掃描器所產生的報告全部由模型生成,不經人手審查或分流。這可實現更快、更頻密的掃描,但亦代表報告有可能不正確或無效。該公司稱,報告由其最強模型生成,包括 Claude Mythos,以給予開源項目最大的防禦優勢。

AI 尋漏工具早有先例

OSS Scanner 遠非首個 AI 尋漏工具。近數個月,AI 工具已協助找出開源軟件部分重大安全漏洞,例如 5 月影響幾乎所有 Linux 發行版的「Copy Fail」漏洞。

開源項目難消化大量報告

與此同時,部分開源項目正難以跟上突然湧現的 AI 生成錯誤報告,包括 Linus Torvalds,甚至 Google。

與 Anthropic 相關的圖片

加入本站 WhatsApp 頻道最新限免情報立即知。

全新本站官方《限時情報王》 iOS 版 登場。限免已完結?不想錯過重大限免應用,可到本站追蹤 Telegram 頻道、Facebook、Threads。