본문으로 건너뛰기
ossscanner.org

2026년 10월 8일

Anthropic, 오픈소스용 무료 AI 취약점 스캐너 OSS Scanner 출시

참여를 신청한 프로젝트는 Claude Mythos를 포함한 Anthropic의 최고 성능 모델로 정기 검사를 받습니다. 검토되지 않은 보고서, 재현 코드, 패치는 유지관리자에게 바로 전달됩니다.

2026년 10월 8일, Anthropic은 오픈소스 저장소의 취약점을 무료로 검사하는 참여 신청형 서비스 OSS Scanner를 공개했습니다. Anthropic은 이 서비스가 Google의 OSS-Fuzz에서 영감을 얻었으며 Project Glasswing에서 쌓은 경험을 바탕으로 한다고 밝혔습니다.

Anthropic의 기존 취약점 공개 방식과 가장 크게 다른 점은 속도입니다. 지난 6개월 동안 모델이 잠재 취약점을 29,000건 넘게 발견했지만, 팀이 직접 검토할 수 있었던 것은 약 6,000건뿐이었습니다. 이제 참여 프로젝트는 사람이 검토하지 않은 상태로 모델 결과를 준비되는 즉시 받습니다. 각 보고서에는 독립적으로 실행할 수 있는 재현 코드, 가능한 경우 이분 탐색으로 버그를 도입한 변경을 찾는 과정이 포함된 설명, 그리고 후보 패치가 담깁니다.

Anthropic의 모의 침투 테스터는 출시 전에 프로젝트 48곳의 심각도 긴급 또는 높음인 취약점 97건을 확인했습니다. 이 가운데 85건(88%)은 조정된 취약점 공개 절차의 기준을 충족했고, 11건은 실제 중복 사례였으며 1건은 오탐이었습니다. SecurityWeek에 따르면 Anthropic은 진양성률이 90%를 넘을 것으로 예상합니다.

참여하려면 project.yaml과 Dockerfile을 포함해 github.com/anthropics/oss-scanner에 pull request를 제출해야 합니다. 참여 자격은 중요 프로젝트를 대상으로 하는 OSS-Fuzz와 유사한 기준을 따릅니다. 검증되지 않은 취약점 제보에는 공개 기한이 없습니다. 같은 날 Anthropic은 운영 기술 보안 분야의 창립 파트너 11곳과 함께 Critical Infrastructure Defense Program도 발표했습니다.

자세한 내용과 project.yaml 생성기를 가이드에서 확인할 수 있습니다.

AI 감사에서 프로젝트의 어떤 점이 발견되는지 확인해 보시겠어요? 빠른 검사는 무료이며 몇 분이면 완료됩니다.

저장소 검사