产品动态1 分钟读完The Verge AI

Anthropic 推出 OSS Scanner,免费为开源项目提供 AI 安全扫描

速览

Anthropic 发布新服务 OSS Scanner,为开源项目提供免费的安全漏洞扫描。该服务由 Anthropic 最强模型(包括 Claude Mythos)生成报告,但报告完全由模型生成,不经过人工审核。这意味着开源项目能更快发现安全问题,但也可能收到错误或无效的报告。

Anthropic 推出的 OSS Scanner 是一个可选加入的服务,面向开源项目提供定期的安全扫描。与以往依赖人工审核的漏洞报告不同,OSS Scanner 的输出完全由模型生成,没有人工复核或分类环节。Anthropic 表示,这样设计是为了实现更快、更频繁的扫描,但也承认报告可能存在不正确或无效的情况。

扫描由 Anthropic 最强的模型(包括 Claude Mythos)执行,目的是给开源项目提供最大的防御优势。

OSS Scanner 并非首个 AI 漏洞检测工具。近几个月,AI 工具已帮助发现了一些开源软件的重大安全缺陷,例如 5 月影响几乎所有 Linux 发行版的 "Copy Fail" 漏洞。与此同时,一些开源项目正疲于应对突然增多的 AI 生成漏洞报告,Linux 创始人 Linus Torvalds 和 Google 都曾表达过相关困扰。

原文Anthropic launches free AI security scans for open-source projectstheverge.com

#Anthropic#开源#安全扫描

本文由程序自动抓取公开报道,经 AI 筛选与改写生成,未经人工逐条核实,事实以原文为准。