☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

人工智能公司 Anthropic 于当地时间10月8日正式启动一项全新可选接入式安全检测服务——OSS Scanner。该服务依托 Anthropic 当前最先进的人工智能模型(含 Claude Mythos),面向全球开源项目提供周期性、零成本的安全漏洞扫描支持。
在接入方式上,符合资格的基础开源项目核心维护者,仅需依据官方提供的标准模板,向 OSS Scanner 的 GitHub 仓库提交 Pull Request(PR)即可完成申请流程。其准入评估逻辑与谷歌主导的 OSS-Fuzz 类似,重点覆盖支撑关键基础设施及影响广泛用户安全的核心开源工程。
回溯前期技术验证阶段,在过去半年中,Anthropic 运用前沿大模型对全球多个重要开源软件展开深度扫描,共识别出逾2.9万个潜在漏洞线索。受限于人工审核资源,截至目前仅完成了其中约6,000个漏洞的专家复核与风险等级判定。
关于漏洞披露机制,Anthropic 明确表示仍将沿用既有的协调漏洞披露(CVD)规范,由人工审核后正式提交确认有效的漏洞报告;同时,也为有迫切响应需求的团队额外开放了一条可选的“优先获取通道”,便于其在报告生成后第一时间掌握详细信息。
统一LLM网关 - 一个API对接70+AI模型,使用单一API密钥即可调用GPT、Claude、Gemini、Qwen、Deepseek、Grok等主流模型。
据官方说明,OSS Scanner 所输出的全部扫描结果均由大语言模型自主生成,未嵌入任何人工复审或分级筛选环节。过去数周内,该自动化检测流程已在数十个真实开源项目中完成实测部署。
为评估早期版本的实际效能,Anthropic 特邀具备 CVD 审计经验的资深渗透测试专家,对扫描器在48个开源项目中识别出的97个高危与严重级别漏洞进行了独立人工复验。结果显示:85个漏洞(占比88%)完全满足进入 CVD 流程的技术与合规要求;其余12项中,11项虽属真实缺陷,但已被标记为已知问题或与其他扫描结果重复;最终被明确认定为误报的仅有1例。
Anthropic 强调,尽管当前系统尚无法实现100%精准无误,但将持续收集开源维护者的实际反馈,并依托底层模型的持续升级,不断优化整个漏洞识别与评估体系。










