Anthropic запустила бесплатный ИИ-сканер уязвимостей для open-source-проектов
Сервис OSS Scanner будет регулярно проверять подключившиеся проекты на возможные проблемы безопасности. Его отчёты целиком формирует ИИ — без проверки и предварительного разбора со стороны людей.

Anthropic представила OSS Scanner — бесплатный сервис для поиска возможных уязвимостей в проектах с открытым исходным кодом. Подключившимся open-source-проектам компания обещает подробные периодические проверки своими наиболее мощными моделями.
Результаты сканирования не будут проходить человеческую проверку или сортировку. Такой подход должен позволить проводить проверки чаще и быстрее, но Anthropic предупреждает: сообщения сервиса могут оказаться ошибочными или недействительными.
Для подготовки отчётов OSS Scanner использует сильнейшие модели компании, включая Claude Mythos. По данным The Verge, сервис может помочь сопровождающим open-source-проектов раньше узнавать о возможных проблемах безопасности.
ИИ уже применяют для поиска ошибок в открытом ПО: издание приводит в пример уязвимость Copy Fail, которая в мае затронула почти все дистрибутивы Linux. Однако поток автоматически сгенерированных сообщений об ошибках также создаёт нагрузку для разработчиков: с ним, по данным The Verge, сталкивались в том числе Линус Торвальдс и Google.