Anthropicは、OSS Scannerという新しいサービスを通じて、オープンソースプロジェクトがセキュリティ脆弱性を見つけ出すのを支援することを提供しています。このサービスにより、オプトインするオープンソースプロジェクトは、「最強のモデルによる徹底的で定期的なセキュリティスキャンを無料で受けられる」とされています。これにより、オープンソースプロジェクトは潜在的なセキュリティ問題について早期に通知される可能性がありますが、OSS Scannerの報告書には人間によるレビューは含まれていません。
このオプトイン型の脆弱性スキャナーの出力は、人間のレビューやトリアージなしで、完全にモデルによって生成されます。これにより、より迅速かつ頻繁なスキャンが可能になりますが、報告内容が正確でない、または無効になる可能性もあります。これらの報告は、Claude Mythosを含む私たちの最強のモデルによって生成され、オープンソースプロジェクトに最大限の防御的利点をもたらします。
OSSスキャナーは、最初のAIバグ探しツールではありません。最近数ヶ月で、AIツールがオープンソースソフトウェアにおけるいくつかの重大なセキュリティ欠陥を発見するのに役立っています。 「コピー失敗」バグ 5月にほぼすべてのLinuxディストリビューションに影響を与えた。同時に、一部のオープンソースプロジェクトは、AI生成されたバグ報告が急激に増加する中で対応するのが難しい状況にある。 リヌス・トーバルドスを含む そして、さらに Google.
このストーリーのトピックや著者をフォローすることで、個人用ホームページのフィードで同様の内容をさらに見ることができ、メールでの更新情報も受け取れます。