Anthropic推出开源项目免费AI安全扫描服务
近日,人工智能安全研究公司Anthropic正式推出面向开源社区的免费安全扫描服务OSS Scanner。该项目采用自愿加入机制,将为注册项目提供由旗下最强语言模型驱动的深度、周期性漏洞扫描,全程不收取任何费用。该服务旨在通过高频次、自动化的扫描机制,帮助开源开发者更早发现潜在安全风险。然而,Anthropic也明确指出,OSS Scanner生成的报告完全由人工智能模型输出,不包含任何人工复核或分类筛选环节。这种设计虽能大幅提升扫描效率,但也意味着报告可能存在误报或无效信息,使用者需自行甄别。当前,AI辅助漏洞挖掘技术在开源软件安全领域应用日益广泛,此前曾助力发现影响多数Linux发行版的重大缺陷。但随着相关工具普及,开源维护者正面临AI生成漏洞报告激增带来的审查压力,Linux之父Linus Torvalds及Google等机构均曾对此表示关注。Anthropic此次推出的自动化扫描方案,既是应对开源安全需求增长的技术尝试,也为社区在效率与准确性之间寻求平衡提供了新路径。
此资讯由 AI 智能聚合生成,旨在高效传递行业动态,不代表任何观点或建议。
