Anthropic выпустила бесплатного ИИ-охотника за уязвимостями в открытом коде

Пока сервис не лишён недостатоков

1 мин.
Anthropic выпустила бесплатного ИИ-охотника за уязвимостями в открытом коде

Anthropic запустила бесплатный сервис OSS Scanner, который автоматически ищет уязвимости в программах с открытым исходным кодом. Проверкой проектов занимаются самые мощные нейросети компании, в том числе Claude Mythos. ИИ сам и регулярно просматривает подключённые репозитории, находит подозрительные участки и отправляет отчёты прямо разработчикам.

В Anthropic предупредили, что сервис пока не лишён недостатков, и часть отчётов может содержать ошибки или указывать на уязвимости, которых на самом деле нет. Поэтому найденные проблемы стоит перепроверять вручную.

Подключить проект можно через GitHub. Судя по описанию сервиса, сканер проверяет не только оригинальные репозитории, но и форки чужих проектов, так что потенциальные дыры можно отслеживать и в изменённых версиях программ.