Сервис OSS Scanner на базе моделей Claude ищет уязвимости в важных open source проектах. Разработчики получат отчеты сразу, без ручной проверки и ожидания.Автор Hi-Tech Mail
Компания Anthropic объявила о запуске OSS Scanner. Это бесплатный сервис для поиска уязвимостей в программах с открытым исходным кодом. Подключение к нему добровольное. Работу выполняют самые мощные модели компании, в том числе Claude Mythos. Опыт для сервиса Anthropic накопила в проекте Project Glasswing, где Claude уже искал ошибки в чужом коде.
Масштаб этой работы показывают цифры из блога компании. За шесть месяцев модели нашли более 29 000 потенциальных уязвимостей в крупных проектах. Вручную специалисты Anthropic успели проверить и разобрать лишь около 6000 из них. Часть разработчиков попросила прислать все находки, даже непроверенные. Таким командам ушло почти 5000 отчетов.
Качество работы модели проверили отдельно. Эксперты изучили 97 критических и серьезных уязвимостей из 48 проектов. Требованиям процедуры скоординированного раскрытия соответствовали 85 из них, то есть 88%. По этой процедуре разработчиков предупреждают заранее, чтобы они успели выпустить исправление до публикации. Ложным срабатыванием оказалась только одна находка.
Сканер дополняет другие инициативы компании. По программе Claude for OSS разработчики открытого кода получают бесплатную подписку Claude Max 20x, чтобы исправлять найденные ошибки. Специалисты по безопасности могут получить расширенные возможности моделей через Cyber Verification Program.
Ранее мы рассказывали, что Anthropic выпустила Claude Haiku 5.5.

