The Verge AI

Anthropic 为开源项目提供免费 AI 安全扫描服务

Anthropic推出名为OSS Scanner的免费服务,开源项目自愿加入后可定期由其最强模型(包括Claude Mythos)进行安全漏洞扫描,以便更早发现潜在问题。但报告完全由模型生成、无人工审核或分诊,可能出现错误或无效报告,维护者需自行甄别,此前开源社区已面临AI生成漏洞报告泛滥的困扰。

配图来源 · The Verge AI

Anthropic 提出通过名为 OSS Scanner 的新服务,帮助开源项目发现安全漏洞。该服务表示,那些选择参与的开源项目将“由我们最强大的模型进行全面、定期的安全扫描,且无需付费”。这意味着开源项目能更早收到关于潜在安全问题的警报,但代价是 OSS Scanner 的报告没有人工审核:

此自愿式漏洞扫描器的输出结果完全由模型生成,无需人工审核或分类处理。这能够实现更快速、更频繁的扫描,但意味着部分报告可能不准确或无效。这些报告将由我们最强大的模型(包括 Claude Mythos)生成,从而为开源项目提供最大的防御优势。

OSS Scanner 并非第一个用于发现人工智能漏洞的工具。近几个月来,人工智能工具已帮助发现了开源软件中的一些重大安全缺陷,比如 “复制失败”错误 这在五月影响了几乎每个 Linux 发行版。同时,一些开源项目难以应对突然大量出现的由人工智能生成的错误报告。 包括 Linus Torvalds 甚至 Google.

关注这个故事中的主题和作者,以便在您的个性化主页信息流中看到更多类似内容,并接收电子邮件更新。
原始出处

The Verge AI

内容说明

原始发布及相关权利归来源方。

机器翻译 · 请以原文为准