Anthropic推出名为OSS Scanner的免费安全扫描服务,面向选择加入的开源项目,利用其最强模型(包括Claude Mythos)定期进行漏洞扫描并生成报告。该服务的核心特点是报告完全由模型生成,不经过人工审核或分诊,因此扫描速度更快、频率更高,但报告可能存在错误或无效结果。此举的背景是AI工具近期在开源软件中发现了若干重大安全漏洞,例如5月影响几乎所有Linux发行版的“Copy Fail”漏洞;与此同时,大量AI生成的漏洞报告也让部分开源项目不堪重负,Linus Torvalds和谷歌都曾面临这一问题。该服务意在帮助开源项目更早发现安全隐患,但也凸显了AI自动化漏洞挖掘在效率与准确性之间的权衡。
📱 每天一份 AI 前沿日报
关注公众号,每天 09:00 推送 · 不错过任何重磅