Langsung ke konten
ossscanner.org

8 Oktober 2026

Anthropic meluncurkan OSS Scanner, pemindai kerentanan AI gratis untuk sumber terbuka

Proyek yang memilih untuk ikut akan dipindai secara berkala oleh model Anthropic yang paling kuat, termasuk Claude Mythos, dengan laporan yang belum ditinjau, reproducer, dan patch dikirim langsung kepada maintainer.

Pada 8 Oktober 2026, Anthropic membuka OSS Scanner, layanan opsional yang memindai repositori sumber terbuka untuk mencari kerentanan tanpa biaya. Anthropic mengatakan layanan ini terinspirasi oleh OSS-Fuzz dari Google dan memanfaatkan pengalamannya di Project Glasswing.

Perbedaan utamanya dari pengungkapan Anthropic sebelumnya adalah kecepatan. Selama enam bulan, modelnya menemukan lebih dari 29.000 kandidat kerentanan, tetapi timnya hanya dapat meninjau sekitar 6.000 secara manual. Kini, proyek yang terdaftar menerima keluaran model begitu siap, tanpa peninjauan manusia. Setiap laporan berisi reproducer mandiri, penjelasan yang mencakup bisection hingga perubahan yang memperkenalkan bug jika memungkinkan, dan kandidat patch.

Sebelum peluncuran, pentester Anthropic memeriksa 97 temuan kritis dan tingkat tinggi di 48 proyek: 85 (88%) memenuhi ambang batas untuk proses pengungkapan terkoordinasi, 11 merupakan duplikat yang benar-benar valid, dan satu positif palsu. SecurityWeek melaporkan Anthropic memperkirakan tingkat positif benar di atas 90%.

Pendaftaran dilakukan melalui pull request ke github.com/anthropics/oss-scanner dengan project.yaml dan Dockerfile; kelayakan mengikuti kriteria mirip OSS-Fuzz untuk proyek-proyek kritis. Tidak ada tenggat pengungkapan untuk temuan yang belum divalidasi. Pada hari yang sama, Anthropic juga mengumumkan Critical Infrastructure Defense Program bersama 11 mitra pendiri di bidang keamanan teknologi operasional.

Panduan kami membahas detailnya dan menyertakan generator project.yaml.

Ingin tahu apa yang ditemukan audit AI pada proyek Anda? Pemindaian cepat gratis dan hanya perlu beberapa menit.

Pindai repositori