AISpot
所屬事件:Anthropic 推出 OSS Scanner,免費為開源專案掃漏洞(2 個來源 · 2 則報導)

Anthropic 推出 OSS Scanner,免費為開源專案掃漏洞

Anthropic Research10/7 20:00官方公告產品與方案政策與安全開源

Anthropic 上線 OSS Scanner,面向開源專案免費提供由最強模型(含 Claude Mythos)生成的定期漏洞掃描,報告全自動生成、不經人工稽核,因此可能存在無效結果。過去六個月其模型在重要開源專案中找出逾 29,000 個候選漏洞,人工僅複核約 6,000 個,另有近 5,000 份未驗證報告應維護者要求直接提交。內部以 97 個高危漏洞驗證早期版本,其中 85 個(88%)達到其漏洞披露標準,僅 1 個誤報。

Anthropic 首次把最強模型用於開源漏洞掃描並免費開放,給出 88% 有效率、2.9 萬條候選漏洞等實測數字,開源維護者可據此提前拿到帶復現與補丁的報告。

原標題:An opt-in vulnerability-finding service for open-source software
閱讀原文

同一事件共有 2 則報導(2 個來源),看事件全貌

評分84 / 86(平均 85,門檻 60)
狀態精選

相關報導

Anthropic News● 精選10/7 20:00AI 評分80

Anthropic 啟動 Cyber Mission,推出關鍵基礎設施防禦計劃

Anthropic 於 10 月 8 日啟動長期安全計劃 Anthropic Cyber Mission,首批聚焦關鍵基礎設施與開源軟體兩個方向。關鍵基礎設施防禦計劃(CIDP)向受信任的供應商提供前沿 Claude 模型、駐場工程師與威脅研究,創始夥伴包括 CrowdStrike、Dragos、Palo Alto Networks、羅克韋爾自動化等 11 家。同期推出 OSS Scanner,用其最強模型為開源專案提供免費的定期安全掃描。

X @AnthropicAI● 精選10/6 15:00AI 評分81

@AnthropicAI: We’re expanding our Cyber Verification Program to give security professionals broader access to our…

Anthropic 宣布擴充套件 Cyber Verification Program(網路安全驗證計劃),讓經過驗證的安全專業人員能更廣泛地訪問其能力最強的模型。通過該計劃,驗證過的安全從業者可訪問 Claude Mythos 5.1、Opus 5.5 和 Sonnet 5.5,並配有面向防禦性工作的安全防護措施。同時新增層級,允許開展經授權的攻擊性安全工作,例如滲透測試與紅隊演練。

Hacker News front page10/5 08:33AI 評分55

GNOME 開發者呼籲允許 AI 生成的漏洞報告

一位 GNOME 開發者發文主張,如今漏洞報告已離不開 AI 掃描,GNOME 維護者應修改貢獻政策、允許 AI 生成的漏洞報告進入 issue tracker。他進一步提出,繼續禁止 AI 生成漏洞報告的專案不再適合作為 GNOME 的依賴,應遷出 GNOME GitLab。作者稱 2026 年 AI 生成的漏洞報告品質已比 2025 年大幅提升,但仍普遍冗長、誇大嚴重性,偶爾出錯甚至編造堆疊資訊,且數量之大足以壓垮志願維護者。

Hacker News front page● 精選10/6 03:29AI 評分82

實測 Anthropic 訂閱額度價值超 OpenAI 五倍

SemiAnalysis 對 Anthropic、OpenAI 等多家 AI 訂閱計劃做限額實測,結論是同等價位下 Anthropic 訂閱的 API 等價價值是 OpenAI 的 5 倍以上。同一 200 美元/月的 Claude 計劃,其等價價值隨模型與工作負載(輸入、快取寫入、快取讀取、輸出)不同而大幅變化,因此不存在孤立的價值數字。訂閱僅佔 Anthropic 總收入約 10%,卻消耗超過 40% 的推理算力,並把混合每兆瓦收入拉低約 3600 萬美元。

X @AnthropicAI● 精選10/8 12:01AI 評分65

Anthropic 向 Genesis Mission 投入 1.5 億美元

Anthropic 宣布向 Genesis Mission 承諾投入 1.5 億美元,以深化對科學研究與技術發現的支援,這是本次公告的核心內容。同時,Anthropic 將把 Claude 及其技術支援開放給超過 15 家聯邦機構。訊息由 Anthropic 官方帳號於 2026 年 10 月 8 日發布,公告未披露資金的具體用途與投放週期,也未列出參與合作的聯邦機構名單。