AISpot
熱點事件 · 持續更新

Anthropic 上線 OSS Scanner 免費為開源專案掃漏洞

2 則報導2 個報導來源10/8 17:53 更新

先了解這件事AI 綜述

2026 年 10 月 8 日,Anthropic 推出 OSS Scanner,一項面向開源生態的選擇加入(opt-in)式漏洞掃描服務,加入的專案可免費獲得由其最強模型(包括 Claude Mythos)定期執行的安全掃描。據 The Verge 報導,掃描輸出完全由模型生成,不經人工稽核或分診,好處是掃描更快、更頻繁,能更早提示潛在漏洞,代價是報告可能出錯或無效。Anthropic 稱該服務基於其在 Project Glasswing 中用 Claude 找漏洞的經驗。過去六個月,其最新模型在部分重要開源專案中找出逾 29,000 個候選漏洞,但人工只能複核約 6,000 個;應維護者要求,已有近 5,000 份未驗證報告連同建議補丁被直接提交。Anthropic 還用 97 個高危漏洞驗證早期版本,其中 85 個(88%)達到其漏洞披露標準,僅 1 個誤報。官方同時提到,在 CyberGym 這一學術漏洞發現基準上,LLM 的漏洞發現率從去年初的不足 20% 升至今年的超過 85%,維護者收到的報告品質也隨之提升。這項服務直接影響開源專案的維護者:他們會收到更多自動生成、未經人工確認的漏洞報告,需要自行判斷其有效性。

AI 根據 2 則報導生成 · 10/8 19:10 更新

報導時間線

沿著報導,了解事件的不同側面;點標題看單篇報導的摘要與原文連結。

10月8日星期四 · 1 則

  1. The Verge AI

    Anthropic 推出免費開源安全掃描服務 OSS Scanner

    Anthropic 上線 OSS Scanner,為選擇加入的開源專案提供「由我們最強的模型」執行的免費、定期安全掃描。該掃描結果完全由模型生成,不經過人工稽核或分診,好處是掃描更快更頻繁、能更早提示潛在漏洞,代價是報告可能出錯或無效。服務需專案主動選擇加入(opt-in)。

10月7日星期三 · 1 則

  1. Anthropic Research官方● 精選

    Anthropic 推出 OSS Scanner,免費為開源專案掃漏洞

    Anthropic 上線 OSS Scanner,面向開源專案免費提供由最強模型(含 Claude Mythos)生成的定期漏洞掃描,報告全自動生成、不經人工稽核,因此可能存在無效結果。過去六個月其模型在重要開源專案中找出逾 29,000 個候選漏洞,人工僅複核約 6,000 個,另有近 5,000 份未驗證報告應維護者要求直接提交。內部以 97 個高危漏洞驗證早期版本,其中 85 個(88%)達到其漏洞披露標準,僅 1 個誤報。

本事件熱度走勢

10/8 18:10最高 1.510/8 19:30

為什麼熱

過去 48 小時,有 2 個獨立來源報導,最近 6 小時新增 1 個。熱度 1.5,熱門榜第 11 名。

熱度以 48 小時內的獨立來源計,同一來源只算一次,每 24 小時權重減半。

事件紀錄

最早報導
10/7 20:00
最近更新
10/8 17:53

同一事件的報導集中在這裡,新的進展會繼續補充。