Anthropic 上线 OSS Scanner:免费给开源项目扫漏洞,报告由模型直接生成、不经过人工复核
十月八日,Anthropic 推出 OSS Scanner:一个面向开源生态的漏洞扫描服务,开源项目的核心维护者报名即可免费、定期收到由它最强模型(包括 Claude Mythos)做的安全扫描。它借鉴 Google 的 OSS-Fuzz,但用语言模型代替 fuzzing;每份报告会给出漏洞的利用思路、成因解释和可用的修复建议。Anthropic 明确提示:报告完全由模型生成、不经人工复核,所以更快更频繁,但也可能有错——比如严重级别判断失准,它预期正报率在 90% 以上。同一批它还推出了面向安全从业者的 Cyber Verification Program,以及给开源维护者的 Claude Max 20x 免费订阅。