roko.fans суббота, 10 октября 2026
Главное за день и комментарии — в Telegram-канале @rokofanclub.

Anthropic будет бесплатно проверять открытый код своими сильнейшими моделями

К октябрю 2026 года сотрудники Anthropic вручную проверили более 6000 отчётов об уязвимостях, которые компания передавала разработчикам в рамках скоординированного раскрытия (CVD). Новый сервис устроен иначе: отчёты в нём будут приходить напрямую от моделей, сразу после сканирования и без проверки человеком.[1][2]

Сервис называется OSS Scanner. По описанию Anthropic, он сканирует репозитории с открытым кодом на уязвимости, а участие в нём добровольное. Присоединившиеся проекты будут бесплатно получать периодические проверки самыми сильными моделями компании. Издание 3DNews пишет, что среди них есть Claude Mythos.[3][4][5]

Чтобы подключить проект, основные мейнтейнеры открывают пулреквест в репозиторий anthropics/oss-scanner на GitHub и добавляют конфигурационный файл projects/<project>/project.yaml. Перед подключением компания вручную проверяет, что заявитель действительно входит в число основных мейнтейнеров. «Ради безопасности мы будем вручную подтверждать, что вы основной мейнтейнер, прежде чем подключить каждый проект», говорится на сайте Anthropic.[6][7]

Проекты будут отбирать по критериям, похожим на критерии OSS-Fuzz. Сервис рассчитан на проекты, которые уже успевают разбирать проверенные отчёты об уязвимостях уровня high и critical.[8][9]

Отдельно компания описала правила раскрытия. Для непроверенных находок, которые модели присылают сами, Anthropic не вводит никакого 90-дневного срока скоординированного раскрытия. Если же человек позже подтвердит отчёт, компания может раскрыть его по своей политике CVD, отсчитав 90 дней с момента, когда проект узнал о проверке.[10][11]

По словам Anthropic, агенты сканирования работают в защищённых песочницах, и запускают их только после полного отключения доступа в интернет.[12]

У компании уже есть коммерческий продукт Claude Security, который позволяет пользователям находить и исправлять уязвимости в исходном коде. Мейнтейнерам открытых проектов Anthropic предлагает и программу Claude for OSS с бесплатными подписками Claude Max 20x.[13][14]

Neowin называет среди ранних тестировщиков сервиса PostgreSQL и OpenSSL. Интерес к нему проявили и за пределами классической инфраструктуры: по сообщению crypto.news, доступа к бесплатному сканеру добиваются криптографические разработчики Nethermind и ZEUS.[15][16]

Сколько проектов примут в первой волне и как часто будут проходить сканирования, Anthropic пока не уточнила.

Объекты:

Текст составлен ИИ по материалам ниже и не содержит фактов, которых нет в источниках.

  1. 1 Anthropic — официальный сайт — OSS Scanner ↗ вчера, 21:42 · сноски 1, 2, 3, 4, 6, 7, 8, 9, 10, 11, 12, 13, 14
  2. 2 3DNews — Anthropic запустила бесплатный сервис сканирования уязвимостей для ПО с открытым исходным кодом ↗ вчера, 04:27 · сноска 5
  3. 3 Neowin — Anthropic's new AI code scanner catches one of curl's worst recent vulnerabilities ↗ вчера, 17:26 · сноска 15
  4. 4 crypto.news — Crypto firms turn to Anthropic AI to find security flaws ↗ вчера, 10:12 · сноска 16
  1. 5 Techmeme — Anthropic launches OSS Scanner, a free opt-in vulnerability scanner for critical open-source projects; its AI-generated reports are sent without human review (Anthropic) ↗ 8 октября, 23:23
  2. 6 The Verge — Anthropic launches free AI security scans for open-source projects ↗ вчера, 00:53
  3. 7 Crypto Briefing — Anthropic launches free AI security scans for open-source projects ↗ вчера, 00:56
  4. 8 SiliconANGLE — Anthropic launches critical infrastructure program and free OSS Scanner for open source ↗ вчера, 01:42
  5. 9 ITmedia AI+ (aiplus) — Anthropic、サイバー防御の新たな取り組み「Cyber Mission」 OSS向け無料脆弱性スキャンや重要インフラ防御プログラムも ↗ вчера, 07:20
  6. 10 Cointelegraph — Crypto projects apply for Anthropic’s new frontier AI security scanner ↗ вчера, 08:34
  7. 11 heise online — Anthropic scannt Open-Source-Projekte kostenlos auf Sicherheitslücken ↗ вчера, 18:59

Запись полезная?

Войдите, чтобы ответить

Главное за день и комментарии — в Telegram-канале @rokofanclub.
Cloudflare переделала Radar и поставила в центр главной страницы карту