Anthropic 推出 OSS Scanner:用 AI 为开源软件免费扫漏洞
IT之家 10 月 9 日消息,当地时间 10 月 8 日,Anthropic 宣布正式推出面向开源软件的可选接入型漏洞检测服务 OSS Scanner,加入该项目的开源软件将由 Anthropic 最强大的 AI 模型(包括 Claude Mythos)提供全面的定期免费安全扫描。 符合条件的开源项目核心维护者,只需按照标准项目模板向 OSS Scanner GitHub 仓库 提交拉取请求(PR)即可完成申请接入。其审核标准类似于谷歌的 OSS-Fuzz,优先面向“对关键基础设施与用户安全具有重大影响”的基础开源项目。 据介绍,过去六个月里,Anthropic 利用最新模型对全球多款核心软件项目开展了漏洞扫描,共检测出超过 2.9 万个候选漏洞。受限于有限的人力,Anthropic 仅能完成其中约 6,000 个漏洞的人工审查与评估分级。 Anthropic 称,将继续通过现有的协调漏洞披露(CVD)流程,人工提交经过人工核...
来自IT之家 AI的《Anthropic 推出 OSS Scanner:用 AI 为开源软件免费扫漏洞》。重点看模型能力与工程、开源生态。摘要提到:IT之家 10 月 9 日消息,当地时间 10 月 8 日,Anthropic 宣布正式推出面向开源软件的可选接入型漏洞检测服务 OSS Scanner,加入该项目的开源软件将由 Anthropic 最强大的 AI 模型(包括 Claude Mythos)提供全面的定期免费安全扫描。 符合条件的开源项目核心维护者,只需按照标准项目模板向 OSS Scanner GitHub 仓库 提交拉取请求(PR)即可完成申请接入。其审核标准类似于谷歌的 OSS-Fuzz,优先面向“对关键基础设施与用户安全具有重大影响”的基础开源项目。 据介绍,过去六个月里,Anthropic 利用最新模型对全球多款核心软件项目开展了漏洞扫描,共检测出超过 2.9 万个候选漏洞。受限于有限的人力,Anthropic 仅能完成其中约 6,000 个漏洞的人工审查与评估分级。 Anthropic 称,将继续通过现有的协调漏洞披露(CVD)流程,人工提交经过人工核...
本站只提供摘要与原文入口。完整内容请阅读原文。
来源:IT之家 AI · ithome.com