The Verge AI

아트로핀스는 오픈소스 프로젝트를 위한 무료 AI 보안 스캔 서비스를 시작함

Anthropic이 OSS Scanner이라는 새로운 서비스를 통해 오픈소스 프로젝트들이 보안 취약점을 찾는 데 도움을 주겠다고 제안했습니다. 참여하는 오픈소스 프로젝트들은 “우리의 가장 강력한 모델에 의한 철저하고 정기적인 보안 스캔을 무료로 받게 된다”고 합니다. 이는 오픈소스 프로젝트들이 잠재적인 보안 문제에 대해 더 빨리 알림을 받을 수 있다는 의미일 수 있지만, 그 대가로 OSS…

이미지 출처 · The Verge AI

Anthropic이 오픈소스 프로젝트들이 보안 취약점을 찾는 데 도움을 주기 위해 새로운 서비스를 제공합니다. 이 서비스의 이름은 OSS 스캐너오픈소스 프로젝트에 관한 내용입니다. 동의를 통한 “우리의 가장 강력한 모델을 이용해 비용 없이 철저하고 정기적인 보안 스캔을 진행할 것입니다.” 이는 오픈소스 프로젝트가 가능한 보안 문제에 대해 더 빨리 알림을 받을 수 있다는 의미일 수 있지만, 그 대가로 OSS Scanner의 보고서는 인간 검토가 포함되지 않습니다.

이 opt-in 취약점 스캐너의 결과는 인간의 검토나 분류 없이 완전히 모델로 생성됩니다. 이로 인해 더 빠르고 자주 스캔할 수 있지만, 보고서가 잘못되거나 부적절할 수도 있습니다. 이러한 보고서는 Claude Mythos를 포함한 우리의 가장 강력한 모델에 의해 생성되며, 오픈소스 프로젝트에 최대한의 방어적 이점을 제공합니다.

OSS 스캐너는 처음으로 등장한 AI 버그 탐지 도구가 아닙니다. 최근 몇 달 동안 AI 도구들이 오픈소스 소프트웨어의 주요 보안 결함을 발견하는 데 도움을 주었으며, 예를 들어 “복사 실패” 버그 5월에 거의 모든 리눅스 배포판에 영향을 미친 문제입니다. 동시에 일부 오픈소스 프로젝트는 AI로 생성된 버그 보고서의 갑작스러운 유입에 대응하기 어려워하고 있습니다. 리누스 토르발드스를 포함하여 그리고 심지어 구글.

이 이야기의 주제와 작가들을 팔로우하여 개인화된 홈페이지 피드에서 이와 유사한 내용을 더 많이 보고 이메일 업데이트를 받으세요.
원문 출처

The Verge AI

내용 안내

원문 발행 및 권리는 출처에 있습니다.

기계 번역 · 원문을 참고하세요