LINKSGRAPH
Технологии

Anthropic запустила OSS Scanner для поиска уязвимостей в открытом коде

Anthropic запустила OSS Scanner для поиска уязвимостей в открытом коде

Anthropic 8 октября объявила о запуске OSS Scanner — бесплатного сервиса поиска уязвимостей для проектов с открытым исходным кодом. Участники будут получать периодические проверки и отчёты, созданные моделями Claude без предварительной проверки человеком.

В отчётах предусмотрены описание предполагаемой уязвимости, демонстрация возможного способа её эксплуатации и предложение исправления, если оно доступно. Участие добровольное: заявку подают основные сопровождающие проекта. Сервис рассчитан на команды, способные самостоятельно проверять поступающие сообщения.

Anthropic предупреждает, что автоматические выводы могут оказаться неверными, в том числе в оценке серьёзности проблемы. Отсутствие проверки специалистом позволяет быстрее отправлять результаты, но переносит работу по их подтверждению на разработчиков проекта.

Компания прямо указывает, что берёт расходы на сканирование на себя. Это уточняет пересказ Axios в сообщении РИА Новости, где вопрос финансирования был назван неясным. При этом бесплатное получение отчётов не устраняет необходимость проверки результатов и тестирования предлагаемых исправлений.

Anthropic основана в 2021 году и находится в Сан-Франциско. Компания разрабатывает семейство языковых моделей Claude. OSS Scanner представляет отдельный добровольный канал получения автоматических сообщений, а не гарантию отсутствия уязвимостей в коде.

Видео по теме — Tech Brew Ride Home Podcast

Читайте дальше

Дробыш ответил на обвинение Клавы Коки после спора на «Битве поколений»

Поиск