Anthropics Angebot, Open-Source-Projekten dabei zu helfen, Sicherheitslücken zu identifizieren, durch einen neuen Service namens OSS Scanner. Es heißt, Open-Source-Projekte, die opt-in machen, erhalten „umfassende, regelmäßige Sicherheitsscans durch unsere stärksten Modelle kostenlos“. Das könnte bedeuten, dass Open-Source-Projekte früher über mögliche Sicherheitsprobleme informiert werden, aber der Preis ist, dass die Berichte des OSS Scanner ohne menschliche Überprüfung erscheinen.
Die Ausgaben dieses opt-in-Vulnerabilitätsscanners werden vollständig von Modellen erstellt, ohne menschliche Überprüfung oder Triage. Dies ermöglicht schnellere und häufigere Scans, bedeutet aber, dass die Berichte falsch oder ungültig sein können. Diese Berichte werden von unseren stärksten Modellen (einschließlich Claude Mythos) erstellt, um Open-Source-Projekten den größten Verteidigungsvorteil zu bieten.
Der OSS Scanner ist noch nicht der erste AI-Bug-Suchhilfe auf dem Markt. In den letzten Monaten haben AI-Tools dazu beigetragen, einige wichtige Sicherheitslücken in Open-Source-Software zu entdecken, wie zum Beispiel „Kopierfehler“-Bug Das hatte im Mai fast alle Linux-Distributionen beeinflusst. Gleichzeitig haben einige Open-Source-Projekte Schwierigkeiten, mit dem plötzlichen Aufkommen von Fehlerberichten, die von KI erstellt wurden, Schritt zu halten. einschließlich Linus Torvalds und sogar Google.
Verfolgen Sie die Themen und Autoren dieser Geschichte**, um mehr Ähnliches auf Ihrer persönlichen Homepage-Feed zu sehen und E-Mail-Updates zu erhalten.