Anthropic запустила OSS Scanner для поиска уязвимостей в открытом коде

Anthropic 8 октября объявила о запуске OSS Scanner — бесплатного сервиса поиска уязвимостей для проектов с открытым исходным кодом. Участники будут получать периодические проверки и отчёты, созданные моделями Claude без предварительной проверки человеком.
В отчётах предусмотрены описание предполагаемой уязвимости, демонстрация возможного способа её эксплуатации и предложение исправления, если оно доступно. Участие добровольное: заявку подают основные сопровождающие проекта. Сервис рассчитан на команды, способные самостоятельно проверять поступающие сообщения.
Anthropic предупреждает, что автоматические выводы могут оказаться неверными, в том числе в оценке серьёзности проблемы. Отсутствие проверки специалистом позволяет быстрее отправлять результаты, но переносит работу по их подтверждению на разработчиков проекта.
Компания прямо указывает, что берёт расходы на сканирование на себя. Это уточняет пересказ Axios в сообщении РИА Новости, где вопрос финансирования был назван неясным. При этом бесплатное получение отчётов не устраняет необходимость проверки результатов и тестирования предлагаемых исправлений.
Anthropic основана в 2021 году и находится в Сан-Франциско. Компания разрабатывает семейство языковых моделей Claude. OSS Scanner представляет отдельный добровольный канал получения автоматических сообщений, а не гарантию отсутствия уязвимостей в коде.
