返回快讯列表
开源生态

Anthropic 推出免费 OSS Scanner,开源维护者可申请定期安全扫描

OSS Scanner 提供漏洞说明、复现样例和候选补丁,报告由模型生成,维护者仍需判断是否有效。

Anthropic 10 月 8 日推出 OSS Scanner,为符合条件的开源项目提供免费的定期漏洞扫描。项目核心维护者可通过指定 GitHub 仓库提交申请,评估标准参考 OSS-Fuzz,重点覆盖对基础设施和用户安全有重要影响的项目。

扫描报告包含独立复现样例、漏洞解释,以及在条件允许时提供的候选补丁。系统还会尽可能追溯引入问题的代码版本。与原有人工协调披露流程相比,这条快速通道直接发送模型生成的结果,省去等待人工审核的时间,也意味着报告中可能出现误报、重复问题或偏高的严重性评级。

Anthropic 称,早期抽查涉及 48 个项目中的 97 个高危和严重问题,其中 85 个达到其协调披露标准,其余大部分属于真实但重复的问题。愿意接收批量结果的维护团队可选择这项服务;对缺少处理能力的项目,公司仍会沿用经人工确认的漏洞披露流程。

更多快讯