🔥 今日值得一读 开源漏洞主动找上门!自主选择服务上线
Launching an opt-in vulnerability-finding service for open-source software
Anthropic Research 🔥 重点 安全对齐开源Agent 🕐 10-08 08:00

📖 AI 总结

Anthropic 前沿红队推出 OSS Scanner,一项面向开源生态的自愿加入式漏洞扫描服务。加入该项目的开源项目可免费获得由 Anthropic 最强模型执行的定期深度安全扫描。文章指出,语言模型发现漏洞的能力正快速提升:在 CyberGym 基准测试中,其漏洞发现率已从去年初的不足 20% 升至今年超过 85%,开源维护者收到的报告质量也随之提高。过去六个月,Anthropic 用最新模型扫描全球重要软件项目,发现逾 2.9 万个候选漏洞,但受限于人工能力,仅复核约 6000 个。由于漏洞利用开发如今只需数分钟,快速发现与修复变得尤为关键。OSS Scanner 的报告完全由模型生成,不经人工审核,因而可能包含错误或无效结果,但能实现更快、更频繁的扫描。该服务借鉴了谷歌 OSS-Fuzz 的思路,与面向企业的 Claude Security 形成互补,旨在帮助开源项目更及时地应对安全威胁。

🔍 深度解读 换个视角,同一件事有不同答案

正在读取芙娘的解读…
infoAI 公众号二维码

📱 每天一份 AI 前沿日报

关注公众号,每天 09:00 推送 · 不错过任何重磅