打开网易新闻 查看精彩图片

2026年10月8日,AI公司Anthropic推出了一项名为"OSS Scanner"的新服务,为开源项目提供免费的AI安全漏洞扫描。该服务由Anthropic旗下的"最强模型"驱动,其中包括Mythos模型,旨在帮助开源项目尽早发现潜在的安全问题。

服务模式与局限性:OSS Scanner采用完全由AI模型生成的扫描报告,不经过人工审核或分类。这一设计使得扫描频率更高、速度更快,但也意味着报告可能出现错误或无效的情况。据Anthropic介绍,选择加入该服务的开源项目将获得"定期、全面的安全扫描,且无需支付任何费用"。

AI安全扫描并非全新概念。过去数月间,AI工具已协助发现了多个开源软件中的重大安全漏洞,例如今年5月影响几乎所有Linux发行版的"Copy Fail"漏洞。然而,AI生成的大量漏洞报告也给部分开源项目带来了压力,包括Linux创始人林纳斯·托瓦兹及谷歌等在内的开发团队,都在应对AI生成报告激增所带来的挑战。

行业背景:Anthropic此次推出OSS Scanner,正值AI技术在网络安全领域应用日益广泛之际。该公司的举措有望为开源社区提供更高效的防御工具,同时也再次引发业界对AI生成报告准确性的讨论。

参考链接:
https://www.theverge.com/ai-artificial-intelligence/1008521/anthropic-open-source-oss-scanner