Anthropic宣布推出一项名为OSS Scanner的新服务,旨在帮助开源项目排查安全漏洞。该公司表示,选择加入该服务的开源项目将免费获得"由我们最强模型提供的全面、定期安全扫描"。这意味着开源项目能够更快地获悉潜在的安全问题,但代价是OSS Scanner提供的报告不会经过人工审核:

该选择加入式漏洞扫描器的输出结果将完全由模型生成,不经过人工审查或分类处理。这将实现更快速、更频繁的扫描,但也意味着报告可能存在错误或无效的情况。这些报告将由Anthropic最强的模型(包括Claude Mythos)生成,以便为开源项目提供最大程度的防御优势。

OSS Scanner并非市场上首个AI漏洞检测辅助工具。近几个月来,AI工具已帮助发现了开源软件中的一些重大安全漏洞,例如今年5月影响了几乎所有Linux发行版的"Copy Fail"漏洞。与此同时,部分开源项目正面临AI生成漏洞报告数量激增带来的应对压力,其中包括Linus Torvalds所维护的项目,甚至谷歌也不例外。

Q&A

Q1:Anthropic的OSS Scanner是什么?

A:这是Anthropic推出的一项免费服务,为选择加入的开源项目提供由其最强AI模型生成的定期安全漏洞扫描报告。

Q2:OSS Scanner生成的报告会经过人工审核吗?

A:不会。该服务的报告完全由模型生成,不经过人工审查或分类处理,这意味着报告速度更快但也可能存在错误或无效的情况。

Q3:OSS Scanner使用的是什么模型?

A:该服务由Anthropic最强的模型生成报告,包括Claude Mythos。

The Verge