
Anthropic השיקה סורק אבטחה בחינם של AI לפרויקטי קוד פתוח
השירות החדש של Anthropic, OSS Scanner, מציע לפרויקטי קוד פתוח סריקות אבטחה תקופתיות בחינם באמצעות המודלים החזקים ביותר של החברה, כולל Claude Mythos, אך הדוחות מגיעים ללא בדיקה אנושית.
סריקות AI בחינם לפגמים
Anthropic השיקה שירות חדש בשם OSS Scanner, המציע לפרויקטי קוד פתוח סריקות אבטחה בחינם. לפי החברה, פרויקטים שיצטרפו לשירות יקבלו בחינם סריקות אבטחה יסודיות ותקופתיות שמבוצעות באמצעות המודלים החזקים ביותר של Anthropic. להצהרת Anthropic, המטרה היא להעניק לפרויקטי קוד פתוח יתרון הגנה משמעותי ולהזהיר על בעיות אבטחה אפשריות מוקדם יותר.
דוחות שנוצרו על ידי מודל ללא בדיקה אנושית
את דוחות הפגמים יוצרים לחלוטין המודלים החזקים ביותר של Anthropic, כולל Claude Mythos, והם אינם כוללים בדיקה או סינון אנושי. לפי Anthropic, גישה זו מאפשרת סריקה מהירה יותר ותכופה יותר, אך החברה מודה שהדוחות עשויים להיות שגויים או שטויות. החברה מציגה את השירות ככלי הגנה למערכת האקולוגית של הקוד הפתוח ולא כתחליף לביקורת אבטחה מסורתית.
ציד הבאגים ב-AI נתקע
OSS Scanner אינו כלי ה-AI הראשון שמטרתו לאתר באגים בתוכנות קוד פתוח. בחודשים האחרונים כלי AI סייעו בגילוי פרצות אבטחה משמעותיות, כולל באג „Copy Fail“ שהשפיע במאי על כמעט כל הפצות Linux. במקביל, חלק מפרויקטי הקוד הפתוח מתקשים להתמודד עם שטף פתאומי של דוחות באגים שנוצרו על ידי AI, ביניהם לינוס טורוולדס וגם Google עצמה. המתח הזה מציג גם את הפרספקטיבה של סריקות אבטחה בעזרת AI, וגם את הקשיים הקשורים בצמיחתה בעולם הקוד הפתוח.
מקורות: The Verge Ai · Techmeme
SiTech — פיתוח אתרים בכוח ה-AI
אנחנו בונים אתרים מהירים ומודרניים ומשלבים AI בתהליכי עבודה אמיתיים. יש לכם פרויקט או שאלה? נשמח לעזור.