anthropic-Claude 编辑推荐
Anthropic推出OSS Scanner:用AI免费给开源软件扫漏洞
Anthropic近日正式推出了一项名为OSS Scanner的开源软件漏洞检测服务。加入该项目…
文章目录
Anthropic近日正式推出了一项名为OSS Scanner的开源软件漏洞检测服务。加入该项目的开源项目,将由Anthropic最强大的AI模型(包括Claude Mythos)提供全面、定期的免费安全扫描。
符合条件的开源项目核心维护者,只需按照标准模板向OSS Scanner的GitHub仓库提交拉取请求,即可申请接入。审核标准与谷歌的OSS-Fuzz类似,优先面向对关键基础设施和用户安全有重大影响的基础开源项目。
据官方介绍,过去六个月里,Anthropic利用最新模型对全球多款核心软件项目进行了漏洞扫描,共检测出超过2.9万个候选漏洞。受限于人力,团队目前仅完成了其中约6000个漏洞的人工审查和评估分级。
需要说明的是,OSS Scanner的扫描结果完全由大模型自动生成,不包含人工复核或分级排查流程。Anthropic表示,将继续通过现有的协调漏洞披露流程,人工提交经过核验的漏洞报告,同时也为希望在报告产出后第一时间获取详情的团队开辟了一条可选的“快速通道”。
在过去数周里,Anthropic已在数十个开源项目中完成了对这一自动化检测流程的实测验证,帮助维护者更早地发现并修复潜在的安全隐患。
本文地址:https://www.163264.com/16612