ESC
AI 1 分钟阅读

Anthropic推出免费AI安全扫描服务OSS Scanner,助力开源项目排查漏洞

Anthropic推出名为OSS Scanner的新服务,开源项目自愿注册后可免费获得其最强模型的定期深度安全扫描。报告完全由模型生成、无人工审核,虽能更快预警潜在漏洞,但可能存在误报。此前Linus Torvalds和Google均困扰于AI生成的漏洞报告泛滥,该服务实际效果有待观察。

来源:The Verge

Anthropic推出了一项名为OSS Scanner的新服务,帮助开源项目追踪安全漏洞。该公司表示,选择加入(opt-in)的开源项目将“免费获得我们最强模型进行的彻底、定期安全扫描”。这可能意味着开源项目能更早收到潜在安全问题的警报,但代价是OSS Scanner的报告不附带人工审核:

这一自愿加入的漏洞扫描服务的输出结果将完全由模型生成,不经过人工审核或分诊。这将实现更快、更频繁的扫描,但也意味着报告有可能不正确或无效。这些报告将由我们最强的模型(包括Claude Mythos)生成,以便为开源项目提供最大的防御优势。

OSS Scanner远非首个AI漏洞挖掘工具。近几个月来,AI工具已帮助在开源软件中发现了一些重大安全缺陷,例如5月影响几乎所有Linux发行版的“Copy Fail”漏洞。与此同时,一些开源项目正难以招架AI生成漏洞报告的突然涌入,Linus Torvalds对此深有体会,甚至连Google也因AI垃圾报告而暂停了开源漏洞赏金计划。

关注本文的话题与作者,即可在你的个性化首页信息流中看到更多类似内容,并接收邮件更新。

  • Stevie Bonifield