Компанія Anthropic оголосила про запуск OSS Scanner — нового інструмента для автоматичного пошуку вразливостей у програмному забезпеченні з відкритим кодом. Розробники, які вирішать скористатися сервісом, зможуть отримувати регулярні звіти про безпеку своїх проєктів, сформовані найпотужнішими моделями Anthropic, абсолютно безкоштовно.

За словами представників компанії, протягом останніх шести місяців її провідні моделі виявили понад 29 000 вразливостей у деяких із найважливіших програмних проєктів світу. Організації, які отримали такі звіти, просили Anthropic надсилати їм усю інформацію одразу. Тепер подібні інструменти стають доступними для ширшого кола розробників відкритого ПЗ.

OSS Scanner працює за принципом добровільної реєстрації: розробники самі вирішують, чи підключати свій проєкт до системи. Звіти формуються автоматично, без участі людини, що дозволяє проводити сканування частіше та швидше. Водночас у компанії попереджають, що такі звіти можуть містити неточності або бути недійсними.

Для аналізу коду використовуються найсучасніші моделі Anthropic, зокрема Claude Mythos, щоб забезпечити максимальний рівень захисту для відкритих проєктів. Додаткову інформацію про OSS Scanner та інструкції з використання можна знайти на GitHub.