앤스로픽, 오픈소스 보안 스캔 서비스 OSS Scanner 출시
앤스로픽이 참여를 선택한 오픈소스 프로젝트에 무료 정기 보안 취약점 스캔을 제공하는 OSS Scanner를 공개했다. 보고서는 모델이 자동 생성한다.
앤스로픽이 오픈소스 프로젝트를 위한 무료 보안 취약점 스캔 서비스 OSS Scanner를 출시했다고 더 버지가 보도했다. 참여를 선택한 프로젝트를 대상으로 정기적인 스캔을 제공하는 방식이다.
앤스로픽에 따르면 OSS Scanner가 내놓는 보고서는 인간의 검토나 분류 과정 없이 전적으로 모델이 생성한다. 이 때문에 보고서 내용이 부정확하거나 타당하지 않을 수 있다고 회사는 밝혔다.
스캔에는 앤스로픽의 가장 강력한 모델들이 사용되며, 여기에는 Claude Mythos도 포함된다.
AI 생성 버그 보고서 부담
2025년 5월에는 AI 도구의 도움으로 발견된 'Copy Fail' 버그가 거의 모든 Linux 배포판에 영향을 미쳤다. Linus Torvalds와 Google이 관련된 프로젝트를 포함한 일부 오픈소스 프로젝트는 AI가 생성한 버그 보고서가 갑자기 쏟아지면서 이를 따라가기 어려워하는 상황을 겪고 있다.
한눈에 보기
OSS Scanner는 무료인가?
앤스로픽은 OSS Scanner를 무료 서비스로 제공한다. 참여를 선택한 오픈소스 프로젝트에 정기적인 보안 취약점 스캔을 제공한다.
OSS Scanner 보고서는 사람이 검토하나?
아니다. 보고서는 인간의 검토나 분류 없이 전적으로 모델이 생성하며, 부정확하거나 타당하지 않을 수 있다고 앤스로픽은 밝혔다.
어떤 모델이 스캔을 생성하나?
앤스로픽의 가장 강력한 모델들이 스캔을 생성하며, Claude Mythos도 포함된다.