Anthropic推出OSS Scanner 免费扫描开源项目漏洞
Anthropic发布免费安全扫描服务OSS Scanner,面向自愿加入的开源项目提供定期漏洞扫描,报告由AI模型生成。
Anthropic推出了名为OSS Scanner的免费服务,为自愿加入的开源项目提供定期的安全漏洞扫描。据theverge.com报道,该服务目前已上线。
Anthropic表示,扫描报告完全由其最强的模型生成,包括Claude Mythos(创神传),过程中没有人工审核或分类。这意味着报告内容可能不准确或无效。
该项目采取自愿加入的方式,开源项目需主动选择参与才能获得扫描服务。Anthropic并未透露目前有多少项目已经加入。
开源维护者面临的AI生成报告压力
今年5月,名为“Copy Fail”的漏洞曾影响几乎所有Linux发行版,该漏洞的发现借助了AI工具。此外,包括Linus Torvalds和Google参与的一些开源项目,一直在努力应对突然激增的AI生成漏洞报告。
快速问答
OSS Scanner是什么?
Anthropic推出的免费安全扫描服务,为自愿加入的开源项目提供定期漏洞扫描。
OSS Scanner的报告是否经过人工审核?
没有。Anthropic表示报告完全由模型生成,没有人工审核或分类,因此可能不准确或无效。
哪些模型用于生成扫描报告?
Anthropic称使用其最强模型,包括Claude Mythos(创神传)。