Anthropic запустила бесплатный сканер уязвимостей для открытого кода

Anthropic запустила бесплатный сканер уязвимостей для открытого кода

Участие в программе для разработчиков добровольное.
Фото аватара
Редакция The GEEK сегодня в 13:02
Anthropic запустила бесплатный сканер уязвимостей для открытого кода

Компания Anthropic представила OSS Scanner — бесплатный сервис на базе моделей Claude для поиска уязвимостей в проектах с открытым исходным кодом. Участие в программе для разработчиков добровольное.

Новый сервис продолжает подход, который компания ранее отрабатывала в рамках Project Glasswing. По данным Anthropic, за полгода её модели обнаружили более 29 тыс. потенциальных уязвимостей в крупных open source проектах.

Вручную специалисты компании успели проверить около 6 тыс. находок, а разработчикам, согласившимся получать и непроверенные результаты, отправили почти 5 тыс. отчётов.

Отдельно Anthropic проверила 97 критических и серьёзных уязвимостей из 48 проектов. По данным компании, 85 из них соответствовали требованиям скоординированного раскрытия информации, а ложным срабатыванием оказалась лишь одна находка.

Параллельно компания развивает программу Claude for OSS, в рамках которой разработчики открытого кода получают доступ к Claude Max для исправления найденных ошибок.