Anthropic 推出了一项名为 OSS Scanner 的新服务,用于帮助开源项目查找安全漏洞。
新推出的 OSS Scanner 服务由 Anthropic「最强的模型」(包括 Mythos)提供漏洞报告。
作者:Stevie Bonifield,2026 年 10 月 8 日 21:53(UTC)

Anthropic 推出了一项名为 OSS Scanner 的服务,帮助开源项目追踪安全漏洞。该公司表示,自愿加入的开源项目将「免费获得由我们最强模型执行的、彻底且周期性的安全扫描」。这意味着开源项目或许能更早收到潜在安全问题的提醒,但代价是 OSS Scanner 的报告并不经过人工审核:
这一自愿加入的漏洞扫描器的输出将完全由模型生成,不经过人工审核或分级处理。这样做可以实现更快、更频繁的扫描,但同时也意味着报告有可能是错误或无效的。这些报告将由我们最强的模型(包括 Claude Mythos)生成,以给予开源项目最大的防御优势。
OSS Scanner 远非第一款 AI 漏洞猎手。近几个月来,AI 工具已经帮助发现了开源软件中一些重大安全漏洞,例如今年 5 月影响几乎所有 Linux 发行版的 「Copy Fail」漏洞。与此同时,一些开源项目正疲于应对突然涌现的大量 AI 生成漏洞报告,其中包括 Linus Torvalds 本人,甚至连 Google 也未能幸免。
最热门
最热门
- GTA VI 泄露事件持续,伴随一段冗长(且尺度大胆)的游戏实机视频
- Anthropic 禁止对 Claude 实施「虐待或残忍行为」
- Google 向马克·扎克伯格打造「虚拟细胞」的工作投入数百万美元
- Apple 突然宣布「Welcome home」发布活动
- Teenage Engineering 的 CEO 表示公司将停止生产合成器
[来自广告主的内容
这是原生广告的标题](https://www.theverge.com/)