Компания Anthropic запустила новый сервис OSS Scanner, предлагающий бесплатное сканирование безопасности для проектов с открытым исходным кодом. Эта инициатива призвана помочь разработчикам быстрее выявлять уязвимости в их коде. Сервис начал работу 9 октября 2026 года в 00:53 по московскому времени.
OSS Scanner предоставляет отчеты об уязвимостях, сгенерированные самыми мощными моделями Anthropic, включая Claude Mythos. Проекты, которые подключатся к сервису, будут получать регулярные и тщательные проверки безопасности без какой-либо платы. Важно понимать, что эти отчеты полностью создаются ИИ, без участия человека. Это ускоряет процесс сканирования, но означает, что некоторые отчеты могут содержать неточности или быть недействительными.
Использование ИИ для поиска ошибок не ново. За последние месяцы такие инструменты уже помогли обнаружить серьезные уязвимости, например, баг «Copy Fail», затронувший почти все дистрибутивы Linux в мае. Однако некоторые проекты с открытым исходным кодом, включая Linux и Google, сталкиваются с трудностями из-за большого количества отчетов об ошибках, сгенерированных искусственным интеллектом.









