Anthropic推出了一项名为OSS Scanner的新服务,帮助开源项目追踪安全漏洞。该公司表示,选择加入(opt-in)的开源项目将“免费获得我们最强模型进行的彻底、定期安全扫描”。这可能意味着开源项目能更早收到潜在安全问题的警报,但代价是OSS Scanner的报告不附带人工审核:
这一自愿加入的漏洞扫描服务的输出结果将完全由模型生成,不经过人工审核或分诊。这将实现更快、更频繁的扫描,但也意味着报告有可能不正确或无效。这些报告将由我们最强的模型(包括Claude Mythos)生成,以便为开源项目提供最大的防御优势。
OSS Scanner远非首个AI漏洞挖掘工具。近几个月来,AI工具已帮助在开源软件中发现了一些重大安全缺陷,例如5月影响几乎所有Linux发行版的“Copy Fail”漏洞。与此同时,一些开源项目正难以招架AI生成漏洞报告的突然涌入,Linus Torvalds对此深有体会,甚至连Google也因AI垃圾报告而暂停了开源漏洞赏金计划。
关注本文的话题与作者,即可在你的个性化首页信息流中看到更多类似内容,并接收邮件更新。
- Stevie Bonifield