Anthropic запустила бесплатный ИИ-сканер уязвимостей для open-source-проектов

Сервис OSS Scanner будет регулярно проверять подключившиеся проекты на возможные проблемы безопасности. Его отчёты целиком формирует ИИ — без проверки и предварительного разбора со стороны людей.

A robot with the claude logo on its face.

Anthropic представила OSS Scanner — бесплатный сервис для поиска возможных уязвимостей в проектах с открытым исходным кодом. Подключившимся open-source-проектам компания обещает подробные периодические проверки своими наиболее мощными моделями.

Результаты сканирования не будут проходить человеческую проверку или сортировку. Такой подход должен позволить проводить проверки чаще и быстрее, но Anthropic предупреждает: сообщения сервиса могут оказаться ошибочными или недействительными.

Для подготовки отчётов OSS Scanner использует сильнейшие модели компании, включая Claude Mythos. По данным The Verge, сервис может помочь сопровождающим open-source-проектов раньше узнавать о возможных проблемах безопасности.

ИИ уже применяют для поиска ошибок в открытом ПО: издание приводит в пример уязвимость Copy Fail, которая в мае затронула почти все дистрибутивы Linux. Однако поток автоматически сгенерированных сообщений об ошибках также создаёт нагрузку для разработчиков: с ним, по данным The Verge, сталкивались в том числе Линус Торвальдс и Google.