Anthropic bietet Open-Source-Projekten kostenlose KI-Sicherheitsscans an. In Tests waren angeblich die meisten hier gefundenen Schwachstellen real.
Der KI-Anbieter Anthropic hat einen kostenlosen Dienst zur Schwachstellensuche in Open-Source-Software vorgestellt. Der sogenannte OSS Scanner soll teilnehmende Projekte regelmäßig mit den leistungsfähigsten Claude-Modellen untersuchen – darunter Claude Mythos.
Wie Anthropic in seiner Ankündigung erläutert, erzeugen die Modelle die Berichte automatisch – ohne eine menschliche Prüfung oder einer Triage. Das ermögliche schnellere und häufigere Scans, bedeute aber auch, dass Berichte fehlerhaft oder ungültig sein können, so das Unternehmen. Die Prüfung, ob ein Befund tatsächlich eine Sicherheitslücke darstellt, muss also vom jeweiligen Projekt durchgeführt werden. Bei einem Testlauf soll es sich bei 85 von 97 Funden um reale, neue Sicherheitslücken gehandelt haben, berichtet Anthropic. Der Rest waren demnach Duplikate, bereits vorher bekannte Fälle oder falscher Alarm.
Im Unterschied zu anderen Security-Programmen von Anthropic richtet sich der OSS Scanner ausschließlich an Open-Source-Projekte.
Nadelöhr: Die menschliche PrüfungDer Dienst entstand laut Anthropic aus den Erfahrungen mit anderen Security-Programmen wie dem Project Glasswing. In den sechs Monaten vor der Ankündigung untersuchte Anthropic eigenen Angaben zufolge Softwareprojekte und fand dabei mehr als 29.000 potenzielle Schwachstellen. Es habe aber nur rund 6.000 davon manuell prüfen können. Dies sei ein aktuelles Nadelöhr, so das Unternehmen. Fast 5.000 weitere ungeprüfte Berichte gingen daher auf ausdrücklichen Wunsch direkt an Maintainer – teilweise zusammen mit vorgeschlagenen Patches. Diese Verfahrensweise wolle man nun ausweiten, so Anthropic.
Interessierte Open-Source-Projekte können sich wohl über GitHub bei Anthropic melden.
(rie)
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | ИИ Anthropic будет бесплатно проверять безопасность проектов с открытым кодом | 0 | 6.29 | 09-10-2026 |
| 2 | Anthropic Turns Its Secret AI Weapon on Open Source Vulnerabilities | 0 | 15.17 | 09-10-2026 |
| 3 | Anthropic запускает ИИ-сервис по поиску уязвимостей в программах, пишут СМИ | 0 | 9.8 | 08-10-2026 |
| 4 | Anthropic расширяет доступ к своим передовым ИИ-моделям для оценки безопасности | 0 | 11.38 | 07-10-2026 |
| 5 | AI giants probing tens of thousands of security incidents – Axios | 0 | 9.83 | 27-09-2026 |
| 6 | Nvidia stellt Sicherheitsnetz für autonome KI-Agenten vor | 0 | 14.63 | 28-09-2026 |
| 7 | Nvidia’s Answer to Rogue Agents Is an Open-Source AI Security System | 0 | 12.2 | 28-09-2026 |
| 8 | Warum Open-Source-Patches in Banken oft nicht ankommen | 0 | 15.12 | 09-10-2026 |
| 9 | OpenAI: KI-Agent hackt australisches Gesundheitsportal, scharfe Kritik an Altman | 0 | 14.28 | 24-09-2026 |
| 10 | 3 guys hacked OpenAI using a rival Anthropic model. Here's what to know. | 0 | 11.72 | 22-09-2026 |