Компания Anthropic объявила о запуске OSS Scanner — нового инструмента для автоматического поиска уязвимостей в программном обеспечении с открытым кодом. Разработчики, которые решат воспользоваться сервисом, смогут получать регулярные отчёты о безопасности своих проектов, сформированные мощнейшими моделями Anthropic, абсолютно бесплатно.

По словам представителей компании, за последние шесть месяцев её ведущие модели выявили более 29 000 уязвимостей в некоторых из важнейших программных проектов мира. Организации, получившие такие отчёты, просили Anthropic отправлять им всю информацию сразу. Теперь подобные инструменты становятся доступными для более широкого круга разработчиков открытого ПО.

OSS Scanner работает по принципу добровольной регистрации: разработчики сами решают, подключать ли свой проект к системе. Отчёты формируются автоматически, без участия человека, что позволяет проводить сканирование чаще и быстрее. В то же время в компании предупреждают, что такие отчёты могут содержать неточности или быть недействительными.

Для анализа кода используются самые современные модели Anthropic, в частности Claude Mythos, чтобы обеспечить максимальный уровень защиты для открытых проектов. Дополнительную информацию об OSS Scanner и инструкции по использованию можно найти на GitHub.