8 ตุลาคม 2569
Anthropic เปิดตัว OSS Scanner เครื่องสแกนช่องโหว่ด้วย AI ฟรีสำหรับโอเพนซอร์ส
โครงการที่สมัครใจเข้าร่วมจะได้รับการสแกนเป็นระยะด้วยโมเดลที่ทรงพลังที่สุดของ Anthropic รวมถึง Claude Mythos โดยส่งรายงานที่ยังไม่ได้ตรวจสอบ ชุดทดสอบยืนยันช่องโหว่ และแพตช์ตรงถึงผู้ดูแลโครงการ
เมื่อ October 8, 2026 Anthropic เปิดให้ใช้งาน OSS Scanner บริการที่สมัครใจเข้าร่วมเพื่อสแกน repo โอเพนซอร์สหาช่องโหว่โดยไม่มีค่าใช้จ่าย Anthropic ระบุว่าได้รับแรงบันดาลใจจาก OSS-Fuzz ของ Google และต่อยอดจากประสบการณ์ใน Project Glasswing
ความแตกต่างสำคัญเมื่อเทียบกับกระบวนการเปิดเผยช่องโหว่ที่มีอยู่ของ Anthropic คือความรวดเร็ว ในช่วงหกเดือน โมเดลของ Anthropic พบช่องโหว่ที่อาจเกิดขึ้นมากกว่า 29,000 รายการ แต่ทีมตรวจสอบด้วยตนเองได้เพียงประมาณ 6,000 รายการ ขณะนี้โครงการที่ลงทะเบียนจะได้รับผลลัพธ์จากโมเดลทันทีที่พร้อม โดยไม่มีการตรวจสอบจากมนุษย์ รายงานแต่ละฉบับมีชุดทดสอบยืนยันช่องโหว่ที่ทำงานได้ด้วยตัวเอง คำอธิบายที่รวมถึงการไล่หาจุดเปลี่ยนที่ทำให้เกิดบั๊กด้วยวิธี bisection หากทำได้ และแพตช์ที่เสนอ
ก่อนเปิดตัว ผู้ทดสอบการเจาะระบบของ Anthropic ตรวจสอบรายงานระดับวิกฤตและสูง 97 รายการจาก 48 โครงการ: 85 รายการ (88%) ผ่านเกณฑ์กระบวนการเปิดเผยช่องโหว่แบบประสานงาน 11 รายการเป็นรายการซ้ำที่พบจริง และหนึ่งรายการเป็นผลบวกลวง SecurityWeek รายงานว่า Anthropic คาดว่าอัตราผลบวกจริงจะสูงกว่า 90%
สมัครเข้าร่วมได้ผ่าน pull request ไปยัง github.com/anthropics/oss-scanner พร้อมไฟล์ project.yaml และ Dockerfile โดยเกณฑ์คุณสมบัติคล้ายกับเกณฑ์ของ OSS-Fuzz สำหรับโครงการสำคัญ ไม่มีเส้นตายการเปิดเผยช่องโหว่สำหรับรายงานที่ยังไม่ได้ตรวจสอบ ในวันเดียวกัน Anthropic ยังประกาศ Critical Infrastructure Defense Program ร่วมกับพันธมิตรก่อตั้ง 11 รายด้านความปลอดภัยของเทคโนโลยีปฏิบัติการ
คู่มือของเราครอบคลุมรายละเอียดและมีเครื่องมือสร้าง project.yaml
อยากรู้ไหมว่า AI จะพบอะไรเมื่อตรวจสอบโครงการของคุณ? สแกนด่วนฟรี ใช้เวลาเพียงไม่กี่นาที
สแกน repo