Компания Anthropic представила OSS Scanner — бесплатный сервис на базе моделей Claude для поиска уязвимостей в проектах с открытым исходным кодом. Участие в программе для разработчиков добровольное.
Новый сервис продолжает подход, который компания ранее отрабатывала в рамках Project Glasswing. По данным Anthropic, за полгода её модели обнаружили более 29 тыс. потенциальных уязвимостей в крупных open source проектах.
Вручную специалисты компании успели проверить около 6 тыс. находок, а разработчикам, согласившимся получать и непроверенные результаты, отправили почти 5 тыс. отчётов.
Отдельно Anthropic проверила 97 критических и серьёзных уязвимостей из 48 проектов. По данным компании, 85 из них соответствовали требованиям скоординированного раскрытия информации, а ложным срабатыванием оказалась лишь одна находка.
Параллельно компания развивает программу Claude for OSS, в рамках которой разработчики открытого кода получают доступ к Claude Max для исправления найденных ошибок.





































