انتقل إلى المحتوى
ossscanner.org

8 أكتوبر 2026

Anthropic تطلق OSS Scanner، ماسحًا مجانيًا للثغرات بالذكاء الاصطناعي للمصادر المفتوحة

تحصل المشاريع التي توافق على المشاركة على عمليات فحص دورية بأقوى نماذج Anthropic، بما فيها Claude Mythos، مع إرسال التقارير غير المراجعة وأدوات إعادة الإنتاج والرقع مباشرةً إلى المشرفين.

في October 8, 2026، أطلقت Anthropic خدمة OSS Scanner، وهي خدمة اختيارية تفحص مستودعات المصادر المفتوحة بحثًا عن الثغرات من دون أي تكلفة. وتقول Anthropic إن الخدمة استُلهمت من OSS-Fuzz التابع لـGoogle، وتستند إلى خبرتها في Project Glasswing.

يكمن الفرق الأساسي عن الإفصاحات السابقة لـAnthropic في السرعة. فعلى مدى ستة أشهر، اكتشفت نماذجها أكثر من 29,000 ثغرة محتملة، لكن فريقها لم يتمكن من مراجعة سوى نحو 6,000 منها يدويًا. وتتلقى المشاريع المسجّلة الآن مخرجات النموذج فور جاهزيتها، من دون مراجعة بشرية. ويتضمن كل تقرير أداة إعادة إنتاج مستقلة، وشرحًا يتضمن تحديدًا ثنائيًا للتغيير الذي أدخل الثغرة متى أمكن، ورقعة مقترحة.

اختبر مختبرو الاختراق لدى Anthropic عدد 97 من النتائج المصنفة حرجة وعالية الخطورة في 48 مشروعًا قبل الإطلاق: استوفت 85 منها (88%) معايير عملية الإفصاح المنسق لديها، وكانت 11 منها حالات مكررة حقيقية، بينما كانت واحدة إيجابية كاذبة. وتفيد SecurityWeek بأن Anthropic تتوقع معدل إيجابيات حقيقية يتجاوز 90%.

يتم التسجيل عبر طلب دمج إلى github.com/anthropics/oss-scanner يتضمن project.yaml وDockerfile؛ ويستند تحديد الأهلية إلى معايير شبيهة بمعايير OSS-Fuzz للمشاريع الحرجة. ولا يوجد موعد نهائي للإفصاح عن النتائج التي لم يتم التحقق منها. وفي اليوم نفسه، أعلنت Anthropic أيضًا Critical Infrastructure Defense Program مع 11 شريكًا مؤسسًا في أمن التكنولوجيا التشغيلية.

يتناول دليلنا التفاصيل ويتضمن أداة لإنشاء project.yaml.

هل تريد معرفة ما يكشفه تدقيق بالذكاء الاصطناعي في مشروعك؟ عمليات الفحص السريعة مجانية وتستغرق بضع دقائق.

افحص مستودعًا