Anthropic 于 10 月 9 日宣布推出面向开源项目的免费漏洞扫描服务 OSS Scanner,加入该项目的开源软件将定期获得由该公司最强模型执行的安全扫描。

据 Engadget 报道,Anthropic 在公告中表示:“加入的项目将免费获得由我们最强模型执行的全面、周期性安全扫描。”该公司称,扫描报告将完全由模型生成,不经人工审核或分诊。这一安排使扫描能够更快、更频繁地进行,但也意味着报告有可能不正确或无效。报告由该公司最强模型生成,其中包含 Claude Mythos。

在此之前,Anthropic 已经有一款名为 Claude Security 的付费产品,可以执行通用代码扫描和修补,OSS Scanner 则以免费方式完成类似的安全审计。

Anthropic 表示,OSS Scanner 的构想受到 Google 与开源安全基金会(OpenSSF)开发的 OSS-Fuzz 启发。OSS-Fuzz 自 2016 年起可用。

Google 与 Anthropic 提供这类产品并不完全是出于利他。两家公司都重度依赖支撑互联网运行的开源代码项目,而这些项目往往由不领报酬的维护者运营。这类代码中的安全漏洞危险性很高,近期的 XZ Utils 后门事件就是一例,该后门本可能让黑客获得全球数百万系统的管理权限。