Anthropic запустил бесплатный поиск уязвимостей в открытом коде

Разработчик подключает репозиторий к новому сервису OSS Scanner, Anthropic скачивает код, собирает его в изолированной среде и регулярно проверяет. Сканировать обещают лучшими моделями, в том числе Mythos.

Отчёты с предложениями по исправлениям отправляют на почту разработчику. Люди перед отправкой их, конечно, не проверяют. Но Anthropic приводит тестовую выборку, в которой из 97 критических находок 85 были реальными, 11 были уже известны, и всего 1 была ложной тревогой.

На проверку принимают не любые репозитории. Приоритет у проектов, важных для инфраструктуры и безопасности.

https://www.anthropic.com/research/launching-opt-in-vuln-finding-service-for-open-source