Anthropic запустил бесплатный поиск уязвимостей в открытом коде
Разработчик подключает репозиторий к новому сервису OSS Scanner, Anthropic скачивает код, собирает его в изолированной среде и регулярно проверяет. Сканировать обещают лучшими моделями, в том числе Mythos.
Отчёты с предложениями по исправлениям отправляют на почту разработчику. Люди перед отправкой их, конечно, не проверяют. Но Anthropic приводит тестовую выборку, в которой из 97 критических находок 85 были реальными, 11 были уже известны, и всего 1 была ложной тревогой.
На проверку принимают не любые репозитории. Приоритет у проектов, важных для инфраструктуры и безопасности.
https://www.anthropic.com/research/launching-opt-in-vuln-finding-service-for-open-source