Anthropic 前沿红队推出 OSS Scanner,一项面向开源生态的自愿加入式漏洞扫描服务。加入该项目的开源项目可免费获得由 Anthropic 最强模型执行的定期深度安全扫描。文章指出,语言模型发现漏洞的能力正快速提升:在 CyberGym 基准测试中,其漏洞发现率已从去年初的不足 20% 升至今年超过 85%,开源维护者收到的报告质量也随之提高。过去六个月,Anthropic 用最新模型扫描全球重要软件项目,发现逾 2.9 万个候选漏洞,但受限于人工能力,仅复核约 6000 个。由于漏洞利用开发如今只需数分钟,快速发现与修复变得尤为关键。OSS Scanner 的报告完全由模型生成,不经人工审核,因而可能包含错误或无效结果,但能实现更快、更频繁的扫描。该服务借鉴了谷歌 OSS-Fuzz 的思路,与面向企业的 Claude Security 形成互补,旨在帮助开源项目更及时地应对安全威胁。
📱 每天一份 AI 前沿日报
关注公众号,每天 09:00 推送 · 不错过任何重磅