Anthropic 推出 OSS Scanner,免費為開源專案掃漏洞
Anthropic 上線 OSS Scanner,面向開源專案免費提供由最強模型(含 Claude Mythos)生成的定期漏洞掃描,報告全自動生成、不經人工稽核,因此可能存在無效結果。過去六個月其模型在重要開源專案中找出逾 29,000 個候選漏洞,人工僅複核約 6,000 個,另有近 5,000 份未驗證報告應維護者要求直接提交。內部以 97 個高危漏洞驗證早期版本,其中 85 個(88%)達到其漏洞披露標準,僅 1 個誤報。
Anthropic 首次把最強模型用於開源漏洞掃描並免費開放,給出 88% 有效率、2.9 萬條候選漏洞等實測數字,開源維護者可據此提前拿到帶復現與補丁的報告。
原標題:An opt-in vulnerability-finding service for open-source software
閱讀原文
| 評分 | 84 / 86(平均 85,門檻 60) |
|---|---|
| 狀態 | 精選 |
相關報導
Anthropic 啟動 Cyber Mission,推出關鍵基礎設施防禦計劃
Anthropic 於 10 月 8 日啟動長期安全計劃 Anthropic Cyber Mission,首批聚焦關鍵基礎設施與開源軟體兩個方向。關鍵基礎設施防禦計劃(CIDP)向受信任的供應商提供前沿 Claude 模型、駐場工程師與威脅研究,創始夥伴包括 CrowdStrike、Dragos、Palo Alto Networks、羅克韋爾自動化等 11 家。同期推出 OSS Scanner,用其最強模型為開源專案提供免費的定期安全掃描。
@AnthropicAI: We’re expanding our Cyber Verification Program to give security professionals broader access to our…
Anthropic 宣布擴充套件 Cyber Verification Program(網路安全驗證計劃),讓經過驗證的安全專業人員能更廣泛地訪問其能力最強的模型。通過該計劃,驗證過的安全從業者可訪問 Claude Mythos 5.1、Opus 5.5 和 Sonnet 5.5,並配有面向防禦性工作的安全防護措施。同時新增層級,允許開展經授權的攻擊性安全工作,例如滲透測試與紅隊演練。
GNOME 開發者呼籲允許 AI 生成的漏洞報告
一位 GNOME 開發者發文主張,如今漏洞報告已離不開 AI 掃描,GNOME 維護者應修改貢獻政策、允許 AI 生成的漏洞報告進入 issue tracker。他進一步提出,繼續禁止 AI 生成漏洞報告的專案不再適合作為 GNOME 的依賴,應遷出 GNOME GitLab。作者稱 2026 年 AI 生成的漏洞報告品質已比 2025 年大幅提升,但仍普遍冗長、誇大嚴重性,偶爾出錯甚至編造堆疊資訊,且數量之大足以壓垮志願維護者。
實測 Anthropic 訂閱額度價值超 OpenAI 五倍
SemiAnalysis 對 Anthropic、OpenAI 等多家 AI 訂閱計劃做限額實測,結論是同等價位下 Anthropic 訂閱的 API 等價價值是 OpenAI 的 5 倍以上。同一 200 美元/月的 Claude 計劃,其等價價值隨模型與工作負載(輸入、快取寫入、快取讀取、輸出)不同而大幅變化,因此不存在孤立的價值數字。訂閱僅佔 Anthropic 總收入約 10%,卻消耗超過 40% 的推理算力,並把混合每兆瓦收入拉低約 3600 萬美元。
Anthropic 向 Genesis Mission 投入 1.5 億美元
Anthropic 宣布向 Genesis Mission 承諾投入 1.5 億美元,以深化對科學研究與技術發現的支援,這是本次公告的核心內容。同時,Anthropic 將把 Claude 及其技術支援開放給超過 15 家聯邦機構。訊息由 Anthropic 官方帳號於 2026 年 10 月 8 日發布,公告未披露資金的具體用途與投放週期,也未列出參與合作的聯邦機構名單。