![]()
(AI云资讯消息)Anthropic 推出一项名为 OSS Scanner 的新服务,助力开源项目排查安全漏洞。该公司表示,选择接入这项服务的开源项目,可免费获得由其最强模型执行的全面、周期性安全扫描。这意味着开源项目能够更早收到潜在安全隐患预警,但代价是:OSS Scanner 生成的报告不提供人工复核。
Anthropic表示:“这款可自愿启用的漏洞扫描工具,其输出结果完全由模型生成,不经过人工复核与分级研判。该机制能够实现更快、更高频的扫描,但也意味着报告内容有可能存在错误或无效信息。扫描报告将由 Anthropic 的最强模型(包括 Claude Mythos)生成,为开源项目提供最大限度的安全防护能力。”
OSS Scanner 并不是市面上首款 AI 漏洞查找辅助工具。近几个月来,已有多款 AI 工具帮助发现开源软件中的重大安全缺陷,例如 5 月影响几乎所有 Linux 发行版的Copy Fail漏洞。与此同时,部分开源项目正疲于应对大量突如其来的 AI 生成漏洞报告,其中包括Linux 内核发明者及Git版本控制系统创始人莱纳斯・托瓦尔兹(Linus Torvalds)主导的项目,甚至谷歌也面临同样难题。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.