
Anthropic випустила безкоштовний OSS Scanner для пошуку вразливостей у відкритому коді
Anthropic випустила безкоштовний OSS Scanner, який за допомогою найпотужніших AI-моделей, зокрема Claude Mythos, шукає вразливості безпеки у відкритому коді. Звіти повністю генеруються моделлю, без перевірки людиною.
Безкоштовне AI-сканування безпеки для проєктів з відкритим кодом
Anthropic випустила OSS Scanner, безкоштовний сервіс, який шукає вразливості в проєктах програмного забезпечення з відкритим кодом. Зареєстровані проєкти безкоштовно отримають глибоке періодичне сканування безпеки, що виконується найпотужнішими AI-моделями компанії, як повідомляється в заяві компанії. Інструмент створено для того, щоб розробники відкритого коду могли отримувати заблаговчасні попередження про потенційні проблеми безпеки у власному коді.
Звіти, згенеровані моделлю, без перевірки людиною
Anthropic відкрито говорила про цей компроміс. За бажанням результати сканера будуть повністю згенеровані моделлю, без перевірки чи оцінювання людиною. За словами компанії, цей підхід дозволяє проводити швидше та частіше сканування, хоча визнає, що звіти можуть бути неправильними або помилковими. Звіти генерують найпотужніші моделі Anthropic, зокрема Claude Mythos, що, за словами компанії, надає проєктам з відкритим кодом найбільшу перевагу в захисті.
Засновано на наявних зусиллях
За словами Anthropic, цю ініціативу надихнув OSS-Fuzz, сканер програмного забезпечення з відкритим кодом, який створили Google та OpenSSF, фонд безпеки відкритого коду, і який доступний з 2016 року. Компанія також пропонує платний продукт Claude Security, який може сканувати код загального доступу та застосовувати патчі, тоді як OSS Scanner проводить подібні аудити безпеки безкоштовно.
Чому це важливо
Google та Anthropic пропонують ці інструменти не лише з алтруїзму. Обидві компанії значною мірою залежать від проєктів з відкритим кодом, які лежать в основі великої частини інтернету, і цими проєктами часто керують волонтери безкоштовно. Вразливості в подібному коді можуть бути надзвичайно небезпечними. Свіжий приклад — бекдор у XZ Utils, за допомогою якого хакери могли отримати адміністративний контроль над мільйонами систем у всьому світі.
Джерела: Engadget · The Decoder
SiTech — веброзробка з підтримкою AI
Створюємо швидкі та сучасні сайти й інтегруємо AI у бізнес-процеси. Маєте проєкт чи запитання? Із задоволенням допоможемо.