HeadlinesBriefing HeadlinesBriefing.com

Pemindai Kerentanan Open-Source Gratis dari Anthropic

Engadget •
×

Anthropic menawarkan kepada proyek open-source cara baru untuk memeriksa celah keamanan melalui OSS Scanner-nya. "Proyek yang bergabung akan menerima pemindaian keamanan menyeluruh dan berkala oleh model terkuat kami tanpa biaya," demikian pengumuman perusahaan. Langkah ini datang ketika model AI telah menunjukkan kemampuan tinggi dalam menemukan (dan mengeksploitasi) kerentanan.

Pemindai ini dapat memberi pengembang open-source peringatan dini tentang potensi masalah keamanan tanpa biaya. Namun, ada konsekuensinya: laporan tidak akan ditinjau oleh manusia. "Keluaran dari pemindai kerentanan opt-in ini sepenuhnya dihasilkan oleh model, tanpa tinjauan atau penyaringan manusia," jelas Anthropic. "Hal ini memungkinkan pemindaian yang lebih cepat dan lebih sering, tetapi berarti laporan mungkin saja tidak akurat atau tidak valid." Laporan akan dibuat oleh model terkuat perusahaan, termasuk Claude Mythos, untuk memberi proyek open-source keunggulan pertahanan terbesar.

Anthropic menyebut layanan ini terinspirasi dari OSS-Fuzz, pemindai buatan Google dan Open SSF (Open Source Security Foundation) yang tersedia sejak 2016. Anthropic sudah memiliki produk berbayar bernama Claude Security, yang menawarkan pemindaian dan penambalan kode yang dapat diakses umum. OSS Scanner melakukan audit keamanan serupa tanpa biaya.

Inisiatif ini tidak sepenuhnya didasari altruisme. Baik Google maupun Anthropic sangat bergantung pada kode open-source yang menopang internet, dan sebagian besar dikelola oleh pekerja yang tidak dibayar. Celah keamanan dalam kode semacam itu bisa sangat berbahaya, seperti yang ditunjukkan oleh backdoor XZ Utils, yang dapat memberi peretas kendali administratif atas jutaan sistem di seluruh dunia.

Sumber: Engadget · Diringkas oleh HeadlinesBriefing