Anthropic 推出开源软件漏洞检测服务 OSS Scanner,由 Claude Mythos 模型驱动
当地时间10月8日,Anthropic宣布推出面向开源软件的可选接入型漏洞检测服务OSS Scanner。该服务由Anthropic旗下最强大的AI模型(包括Claude Mythos)提供定期免费安全扫描,符合条件的开源项目核心维护者可通过向OSS Scanner GitHub仓库提交拉取请求申请接入。其审核标准与谷歌OSS-Fuzz类似,优先面向对关键基础设施与用户安全具有重大影响的基础开源项目。
在过去六个月中,Anthropic利用最新模型对多款核心软件项目开展了漏洞扫描,共检测出超过2.9万个候选漏洞。受限于人力,仅完成约6000个漏洞的人工审查与评估分级。Anthropic表示,将继续通过协调漏洞披露(CVD)流程人工提交经核验的漏洞报告,并为希望第一时间获取详情的团队提供可选的快速通道。
OSS Scanner的扫描结果完全由大模型自动生成,不包含任何人工复核或分级排查流程。此前数周,Anthropic已在数十个开源项目中完成对这一自动化检测流程的实测验证。为验证早期版本,Anthropic委托资深渗透测试专家对48个项目中检出的97个严重与高危漏洞进行人工复核,其中85个(占比88%)达到进入CVD披露流程的标准;11个为真实存在但属已知缺陷或与其他结果重合,仅1个最终被判定为误报。
Anthropic表示无法保证扫描器绝对完美,后续将结合维护者反馈与底层模型迭代,持续优化检测系统。
- 2026-10-09 14:08 | IT之家:Anthropic 推出 OSS Scanner:用 AI 为开源软件免费扫漏洞阅读原文
IT之家 10 月 9 日消息,当地时间 10 月 8 日,Anthropic 宣布正式推出面向开源软件的可选接入型漏洞检测服务 OSS Scanner,加入该项目的开源软件将由 Anthropic 最强大的 AI 模型(包括 Claude Mythos)提供全面的定期免费安全扫描。符合条件的开源项目核心维护者,只需按照标准项目模板向 OSS Scanner GitHub 仓库提交拉取请求(PR)即可完成申请接入。其审核标准类似于谷歌的 OSS-Fuzz,优先面向“对关键基础设施与用户安全具有重大影响”的基础开源项目。据介绍,过去六个月里,Anthropic 利用最新模型对全球多款核心软件项目...