Anthropic lanserar ”OSS Scanner” som är en ny tjänst som använder AI för att hitta säkerhetshål i program med öppen källkod. Tjänsten är helt gratis och projekt som ansluter sig får sin kod granskad regelbundet av företagets mest avancerade AI-modeller, däribland Claude Mythos.
Utvecklare ska kunna upptäcka sårbarheter innan de hinner utnyttjas, men det finns en hake. Alla rapporter skapas automatiskt av AI utan att någon människa granskar resultaten. Anthropic varnar därför för att tjänsten ibland kan rapportera säkerhetshål som egentligen inte finns. Fördelen är att skanningarna kan genomföras oftare och snabbare.
Anthropic har sedan tidigare betaltjänsten ”Claude Security” som kan granska kod och föreslå korrigeringar. Den nya gratistjänsten riktar sig i stället till projekt med öppen källkod, som många stora teknikföretag själva är beroende av. Säkerhetsbrister i sådana projekt kan få stora konsekvenser, vilket bakdörren i XZ Utils är ett tydligt exempel på.
