HeadlinesBriefing HeadlinesBriefing.com

Anthropic推出免费开源漏洞扫描工具

Engadget •
×

Anthropic正在通过其OSS Scanner为开源项目提供一种新的安全漏洞检测方式。该公司宣布:"加入的项目将免费获得我们最强大的模型进行的全面、定期安全扫描。"此举正值AI模型在发现(和利用)漏洞方面表现出色之际。

该扫描工具可以让开源开发者免费及早获得潜在安全问题的提醒。但也有一个权衡:报告不会经过人工审核。Anthropic解释道:"此次自愿加入的漏洞扫描工具的输出将完全由模型生成,不经过人工审核或分类。""这将使扫描更快、更频繁,但也意味着报告可能不准确或无效。"这些报告将由该公司最强大的模型(包括Claude Mythos)生成,以便为开源项目提供最大的防御优势。

Anthropic表示,该服务受到OSS-Fuzz的启发。OSS-Fuzz是由Google和Open SSF(开源安全基金会)创建的扫描工具,自2016年起即已推出。Anthropic已有一款付费产品Claude Security,提供通用代码扫描和修补功能。OSS Scanner则免费提供类似的安全审计。

这一举措并非纯粹出于利他。Google和Anthropic都严重依赖支撑互联网的开源代码,而这些代码大多由无偿工作者维护。此类代码中的安全漏洞可能极其危险,XZ Utils后门事件便是例证,该后门本可让黑客获得全球数百万系统的管理员控制权。

来源: Engadget · 由HeadlinesBriefing整理摘要