Anthropic 推出 OSS Scanner 免費為開源項目掃描漏洞
Anthropic 推出名為 OSS Scanner 的新服務,協助開源項目追蹤安全漏洞。該公司表示,選擇加入的開源項目將免費獲得「由我們最強模型進行的全面、定期安全掃描」,意味這些項目可更早收到潛在安全問題的通知。 報告全由模型生成不經人手 Anthropic 指出,這個自願參與的漏洞掃描器所產生的報告全部由模型生成,不經人手審查或分流。這可實現更快、更頻密的掃描,但亦代表報告有可能不正確或無效。該公司稱,報告由其最強模型生成,包括 Claude Mythos,以給予開源項目最大的防禦優勢。 AI 尋漏工具早有先例 OSS Scanner 遠非首個 AI 尋漏工具。近數個月,AI 工具已協助找出開源軟件部分重大安全漏洞,例如…