Anthropic为开源项目推出免费AI安全扫描

发布时间 2026-10-09 6 小时前
来源 The Verge
字数 759 字
查看原文

智能总结

Anthropic 推出名为 OSS Scanner 的免费服务,面向开源项目进行安全漏洞扫描。开源项目可自愿加入,定期获得由其最强模型(包括 Claude Mythos)生成的漏洞报告,且无需付费。

Anthropic 强调报告完全由模型生成,不经过人工审核或分级,以实现更频繁的扫描,但也可能存在错误或无效报告。

Anthropic 推出了一项名为 OSS Scanner 的新服务,用于帮助开源项目查找安全漏洞。

新推出的 OSS Scanner 服务由 Anthropic「最强的模型」(包括 Mythos)提供漏洞报告。

作者:Stevie Bonifield,2026 年 10 月 8 日 21:53(UTC)

STKB364_CLAUDE_2_C_96d15c

Anthropic 推出了一项名为 OSS Scanner 的服务,帮助开源项目追踪安全漏洞。该公司表示,自愿加入的开源项目将「免费获得由我们最强模型执行的、彻底且周期性的安全扫描」。这意味着开源项目或许能更早收到潜在安全问题的提醒,但代价是 OSS Scanner 的报告并不经过人工审核:

这一自愿加入的漏洞扫描器的输出将完全由模型生成,不经过人工审核或分级处理。这样做可以实现更快、更频繁的扫描,但同时也意味着报告有可能是错误或无效的。这些报告将由我们最强的模型(包括 Claude Mythos)生成,以给予开源项目最大的防御优势。

OSS Scanner 远非第一款 AI 漏洞猎手。近几个月来,AI 工具已经帮助发现了开源软件中一些重大安全漏洞,例如今年 5 月影响几乎所有 Linux 发行版的 「Copy Fail」漏洞。与此同时,一些开源项目正疲于应对突然涌现的大量 AI 生成漏洞报告,其中包括 Linus Torvalds 本人,甚至连 Google 也未能幸免。

最热门

最热门

  1. GTA VI 泄露事件持续,伴随一段冗长(且尺度大胆)的游戏实机视频
  2. Anthropic 禁止对 Claude 实施「虐待或残忍行为」
  3. Google 向马克·扎克伯格打造「虚拟细胞」的工作投入数百万美元
  4. Apple 突然宣布「Welcome home」发布活动
  5. Teenage Engineering 的 CEO 表示公司将停止生产合成器

[来自广告主的内容

这是原生广告的标题](https://www.theverge.com/)