Anthropic 上线 OSS Scanner:免费为开源项目做 AI 漏洞扫描
摘要
Anthropic 推出名为 OSS Scanner 的开源漏洞扫描服务,采用可选加入机制,调用其最强模型(含 Claude Mythos)定期免费扫描开源项目,并输出全模型生成、无人工复核的报告。
Anthropic 在开源安全领域落下新棋子。该公司近日发布 OSS Scanner,一项面向开源项目的漏洞扫描服务,项目方可通过可选加入的方式接入。
根据官方信息,OSS Scanner 的扫描工作由其当前最强的模型承担,其中包含 Claude Mythos。服务对开源项目免费开放,并按周期自动执行扫描任务,而非一次性检测。
值得关注的是报告生成方式:OSS Scanner 输出的结果完全由模型生成,不经过人工复核。这意味着报告在效率上具备优势,但使用方需自行判断其准确性与适用场景。
对开源维护者而言,这一工具提供了一条低门槛的安全检测路径;对 Anthropic 来说,这也是其模型能力在代码安全场景中的一次公开落地。相关项目是否加入,仍由维护方自主决定。
本文由新大陆基于公开信息编辑整理
信息来源:AIHOT AIHOT原文 ↗