Anthropic запустила OSS Scanner для бесплатного поиска уязвимостей в open source

OSS Scanner бесплатно ищет уязвимости в открытом коде и отправляет мейнтейнерам отчёты с возможными патчами. Находки ИИ поступают без проверки человеком.

Обложка: Anthropic запустила OSS Scanner для бесплатного поиска уязвимостей в open source

8 октября 2026 года Anthropic запустила OSS Scanner, бесплатный сервис периодического поиска уязвимостей в открытых проектах, к которому их мейнтейнеры могут подключиться добровольно. Сканер использует наиболее мощные модели Anthropic, включая Claude Mythos. Каждый отчёт содержит пример для воспроизведения ошибки и объяснение уязвимости. Когда возможно, сервис также определяет, когда появилась ошибка, и предлагает патч.

Отчёты поступают без проверки человеком: это ускоряет передачу находок, но оставляет мейнтейнерам задачу подтвердить проблему и оценить её серьёзность. Anthropic предупреждает о возможных ложных срабатываниях, завышенных оценках опасности и неверном понимании модели угроз проекта.

Сервис должен сократить задержку между обнаружением уязвимости и началом исправления. По данным компании, ручная проверка находок уже стала узким местом. При этом Anthropic продолжит отдельно передавать проверенные специалистами отчёты через действующий процесс согласованного раскрытия уязвимостей.

Для подключения основной мейнтейнер должен отправить PR по стандартному шаблону в GitHub-репозиторий программы, указанный в анонсе. Заявки рассматривают индивидуально: в критерии допуска входит критическое влияние проекта на инфраструктуру и безопасность пользователей. Источник не уточняет доступность сервиса для российских мейнтейнеров и хостингов.

Рекомендуем