Lumaktaw sa nilalaman
ossscanner.org

Oktubre 8, 2026

Inilunsad ng Anthropic ang OSS Scanner, isang libreng AI vulnerability scanner para sa open source

Makakatanggap ang mga proyektong kusang nagpalista ng pana-panahong scan mula sa pinakamalalakas na modelo ng Anthropic, kabilang ang Claude Mythos, kasama ang mga ulat na hindi pa nasusuri, mga reproducer at patch na direktang ipinapadala sa mga maintainer.

Noong October 8, 2026, inilunsad ng Anthropic ang OSS Scanner, isang serbisyong kailangang kusang salihan na nag-s-scan ng mga open-source repository para sa mga kahinaan nang walang bayad. Ayon sa Anthropic, inspirasyon nito ang OSS-Fuzz ng Google, at nakabatay ito sa karanasan ng kumpanya sa Project Glasswing.

Ang pangunahing pagkakaiba nito sa dati nang proseso ng pagsisiwalat ng Anthropic ay bilis. Sa loob ng anim na buwan, nakahanap ang mga modelo nito ng mahigit 29,000 posibleng kahinaan, ngunit nasuri nang manu-mano ng team nito ang humigit-kumulang 6,000 lang. Tumatanggap na ngayon ang mga naka-enroll na proyekto ng output mula sa modelo sa sandaling handa na ito, nang walang pagsusuri ng tao. May sariling reproducer ang bawat ulat, paliwanag na may bisection para matukoy ang pagbabagong nagpasimula sa bug kung posible, at mungkahing patch.

Sinuri ng mga penetration tester ng Anthropic ang 97 kritikal at mataas ang tindi ng mga natuklasan sa 48 proyekto bago ang paglulunsad: 85 (88%) ang pasok sa pamantayan ng koordinadong proseso nito sa pagsisiwalat, 11 ang tunay na duplicate, at isa ang false positive. Iniulat ng SecurityWeek na inaasahan ng Anthropic na lalampas sa 90% ang true-positive rate.

Nagpapa-enroll sa pamamagitan ng pull request sa github.com/anthropics/oss-scanner na may project.yaml at Dockerfile; nakabatay ang pagiging kwalipikado sa pamantayang kahawig ng OSS-Fuzz para sa mga kritikal na proyekto. Walang takdang panahon para sa pagsisiwalat ng mga natuklasang hindi pa nabe-verify. Nang araw ding iyon, inanunsyo rin ng Anthropic ang Critical Infrastructure Defense Program kasama ang 11 founding partner sa seguridad ng operational technology.

Ipinaliliwanag ng aming gabay ang mga detalye at may kasama itong generator ng project.yaml.

Gusto mo bang makita kung ano ang matutuklasan ng AI audit sa proyekto mo? Libre ang mabilisang scan at ilang minuto lang ang kailangan.

Mag-scan ng repository