2026 年 10 月 8 日,Anthropic 推出 OSS Scanner,用自家前沿模型(含 Claude Mythos)為主動報名加入(opt-in)的開源專案免費提供定期漏洞掃描,報告會給出概念驗證、漏洞解釋與修復建議,掃描不向專案方收費。Anthropic 稱,過去六個月其最新模型掃描了全球一些最重要的軟… 看完整事件
Anthropic 推出 OSS Scanner,免費為開源專案掃漏洞
Anthropic 推出 OSS Scanner,將用自家前沿模型定期為主動加入(opt-in)的開源專案免費掃描漏洞。報告會給出概念驗證(proof-of-concept)、漏洞解釋與修復建議,專案需自行報名才進入掃描範圍,掃描不向專案方收費。
Anthropic 把前沿模型用於開源漏洞掃描並免費開放,報告自帶 PoC、說明與修復建議,對開源維護者及依賴這些專案的開發者有直接價值。
原標題:@AnthropicAI: To secure open-source software, we’re launching OSS Scanner.
閱讀原文
| 評分 | 78 / 80(平均 79,門檻 60) |
|---|---|
| 狀態 | 精選 |
相關報導
Anthropic 啟動 Cyber Mission,推出關鍵基礎設施防禦計劃
Anthropic 於 10 月 8 日啟動長期安全計劃 Anthropic Cyber Mission,首批聚焦關鍵基礎設施與開源軟體兩個方向。關鍵基礎設施防禦計劃(CIDP)向受信任的供應商提供前沿 Claude 模型、駐場工程師與威脅研究,創始夥伴包括 CrowdStrike、Dragos、Palo Alto Networks、羅克韋爾自動化等 11 家。同期推出 OSS Scanner,用其最強模型為開源專案提供免費的定期安全掃描。
@AnthropicAI: We’re expanding our Cyber Verification Program to give security professionals broader access to our…
Anthropic 宣布擴充套件 Cyber Verification Program(網路安全驗證計劃),讓經過驗證的安全專業人員能更廣泛地訪問其能力最強的模型。通過該計劃,驗證過的安全從業者可訪問 Claude Mythos 5.1、Opus 5.5 和 Sonnet 5.5,並配有面向防禦性工作的安全防護措施。同時新增層級,允許開展經授權的攻擊性安全工作,例如滲透測試與紅隊演練。
Anthropic 向 Genesis Mission 投入 1.5 億美元
Anthropic 宣布向 Genesis Mission 承諾投入 1.5 億美元,以深化對科學研究與技術發現的支援,這是本次公告的核心內容。同時,Anthropic 將把 Claude 及其技術支援開放給超過 15 家聯邦機構。訊息由 Anthropic 官方帳號於 2026 年 10 月 8 日發布,公告未披露資金的具體用途與投放週期,也未列出參與合作的聯邦機構名單。
GNOME 開發者呼籲允許 AI 生成的漏洞報告
一位 GNOME 開發者發文主張,如今漏洞報告已離不開 AI 掃描,GNOME 維護者應修改貢獻政策、允許 AI 生成的漏洞報告進入 issue tracker。他進一步提出,繼續禁止 AI 生成漏洞報告的專案不再適合作為 GNOME 的依賴,應遷出 GNOME GitLab。作者稱 2026 年 AI 生成的漏洞報告品質已比 2025 年大幅提升,但仍普遍冗長、誇大嚴重性,偶爾出錯甚至編造堆疊資訊,且數量之大足以壓垮志願維護者。
Anthropic 擴大初創扶持:送一年 Claude Team 與 1000 美元額度
Anthropic 於 10 月 6 日 SF Tech Week 活動上宣布擴大 Claude for Startups 計劃:符合條件的企業可免費使用一年 Claude Team 付費方案,含最多 5 個高階席位,並獲 1000 美元 API 額度。此外還能接入 Claude Marketplace 建置外掛,並預約 Anthropic Applied AI 團隊的線上辦公時間。申請門檻為成立五年內的公司,或近兩年獲得過融資的公司,通過專案頁面申請即可。