Anthropic предлагает бесплатное ИИ-сканирование безопасности для проектов с открытым кодом
Компания Anthropic запустила сервис OSS Scanner, который бесплатно и на регулярной основе проверяет проекты с открытым кодом на уязвимости. Отчёты создаются исключительно искусственным интеллектом без проверки человеком, поэтому часть из них может быть ошибочной.

Anthropic объявила о запуске нового сервиса OSS Scanner, призванного помочь проектам с открытым исходным кодом находить уязвимости в безопасности. Проекты, которые согласятся участвовать, будут получать регулярные результаты сканирования от самых мощных моделей компании, включая Claude Mythos. Сервис бесплатный.
Как поясняет компания, отчёты будут полностью генерироваться моделями, без проверки и отбора со стороны людей. Это позволит сканировать быстрее и чаще, но означает, что часть отчётов может оказаться неверной или недействительной. Anthropic подчёркивает, что цель — дать проектам с открытым кодом максимально возможное преимущество в защите.
Не первый подобный инструмент
OSS Scanner — не первый ИИ-инструмент для поиска программных ошибок. За последние месяцы такие средства помогли обнаружить несколько серьёзных уязвимостей в ПО с открытым кодом. Один из примеров — ошибка «Copy Fail», которая в мае затронула почти все дистрибутивы Linux.
Проблема потока отчётов
Вместе с тем некоторые проекты с открытым кодом с трудом справляются с резко выросшим объёмом отчётов об ошибках, созданных ИИ. Среди тех, кто испытывает такие трудности, упоминаются Линус Торвальдс и Google. Таким образом, новый сервис может как ускорить выявление проблем безопасности, так и увеличить число отчётов, требующих проверки.


