Anthropic представи безплатната услуга OSS Scanner, предназначена за редовно откриване на уязвимости в проекти с отворен код (open source). Услугата използва най-мощните AI модели на разработчика, включително Claude Mythos.
Проектите ще могат да се свързват със услугата доброволно чрез абонамент по принципа „opt-in“, който предвижда доброволно съгласие от страна на потребителя за получаване на известия и доклади за откритите уязвимости. Anthropic очаква, че автоматичното сканиране ще позволи проблемите да се откриват по-бързо и по-рано, отколкото при използването единствено на традиционни методи за проверка.
Докладите на OSS Scanner няма да бъдат проверявани от специалисти. Anthropic подчертава, че всички резултати се генерират от AI без човешко участие в проверката и първоначалната оценка на откритите проблеми. Поради това сред съобщенията може да има погрешни или невалидни находки, които разработчиците ще трябва да проверят самостоятелно.
OSS Scanner се появи на фона на нарастващия интерес към използването на изкуствен интелект за откриване на уязвимости в софтуера. През последните месеци подобни инструменти помогнаха за откриването на няколко сериозни проблема в проекти с отворен код, включително критичната уязвимост Copy Fail, която засегна почти всички дистрибуции на Linux през май.
В същото време увеличаването на броя на автоматичните проверки създава и допълнителна натовареност за разработчиците. Някои проекти с отворен код вече едва успяват да се справят с потока от доклади за уязвимости, генерирани от AI модели на изкуствен интелект. Сред тези, които се сблъскаха с този проблем, се оказаха Линус Торвалдс и дори Google.