2026. október 10., szombat · Eszközök

Anthropic ingyenes AI-biztonsági szkennert indít nyílt forráskódú projekteknek

Az Anthropic ingyenes OSS Scanner nevű szolgáltatást indított, amely a legerősebb modelljeivel, köztük a Claude Mythosszal, rendszeresen átvizsgálja az erre jelentkező nyílt forráskódú projekteket, és automatikusan jelzi, elmagyarázza és javítja a talált sebezhetőségeket. A cég szerint a jelentések pontossága meghaladja a 90 százalékot, de azokat nem ellenőrzi ember, így hibás vagy téves riasztások is előfordulhatnak. Az Anthropic emellett egy hosszú távú Cyber Mission programot is indított: ennek Critical Infrastructure Defense Program nevű ága áram-, víz- és közlekedési hálózatok üzemeltetőinek biztosít hozzáférést Claude-modellekhez, mérnökökhöz és fenyegetéselemzéshez, alapító partnerként a CrowdStrike, a Palo Alto Networks, a Deloitte és a Rockwell Automation vesz részt benne. A The Verge szerint hasonló AI-alapú hibakeresők korábban is találtak már komoly biztonsági réseket, például a májusi, szinte minden Linux-disztribúciót érintő „Copy Fail” hibát, ugyanakkor több projekt, köztük Linus Torvalds csapata és a Google is küzd az AI-generálta hibajelentések hirtelen özönével.

Folytatás Előzmény: Anthropic ingyenes sebezhetőség-kereső szolgáltatást indít nyílt forráskódú projekteknek

Miért fontos?

Az Anthropic saját állítása szerint a támadók már most is erős AI-modellekkel dolgoznak, miközben a védekezők eddig nem rendelkeztek hasonló eszközökkel, és az OSS Scanner ezt az egyenlőtlenséget próbálja csökkenteni.

Források

Kapcsolódó témák

Napi összefoglaló

Ez a hír a 2026. október 10., szombat napi AI összefoglaló része.

Kapcsolódó hírek

Anthropic ingyenes sebezhetőség-kereső szolgáltatást indít nyílt forráskódú projekteknek

Az Anthropic bejelentette az OSS Scanner nevű, opt-in szolgáltatást, amely legerősebb nyelvi modelljeivel rendszeresen, díjmentesen vizsgálja át a csatlakozó nyílt forráskódú projektek kódját sebezhetőségek után kutatva. A vállalat állítása szerint a Project Glasswing tapasztalatai alapján indították el a szolgáltatást, és a CyberGym nevű akadémiai benchmarkon a nyelvi modellek a tavalyi kevesebb mint 20%-ról idénre 85% fölé növelték a megtalált sebezhetőségek arányát. Az Anthropic közlése szerint fél év alatt több mint 29 000 lehetséges sebezhetőséget találtak, ebből mintegy 6000-et sikerült emberi erővel ellenőrizni, és közel 5000 jelentést küldtek ki még validálás nélkül, mert a karbantartók kifejezetten kérték az összes találatot. A cég a szolgáltatást a Google OSS-Fuzz nevű fuzzoló projektjéhez hasonlítja, és azt a meglévő koordinált sebezhetőség-feltárási (CVD) folyamatuk gyorsított, opcionális kiegészítéseként pozicionálja.

Anthropic bemutatta a Mods rendszert a Claude Code-hoz

Az Anthropic saját közlése szerint kiadta a "Mods" nevű bővítményrendszert a Claude Code kódoló eszközéhez, amely gyakorlatilag middleware-ként fut az alkalmazáson belül. A modulok JavaScript vagy TypeScript függvények, amelyek konkrét eseményekhez kapcsolódnak, például eszközhívásokhoz, felhasználói promptokhoz vagy a felület megjelenítéséhez, így a fejlesztők egyéni paneleket adhatnak a chat mellé, elfoghatják az eszközhívásokat, vagy teljesen új parancsokat építhetnek be. A cég szerint egyes beépített funkciók, mint a /diff parancs, már eleve Modsként készültek el. Az Anthropic figyelmeztet, hogy a Mods a felhasználó jogosultságaival fut, nincs sandboxolva, ezért csak megbízható forrásból érdemes telepíteni, szervezetek viszont szabályozhatják, mely modulok tölthetők be. Az első hivatalos modul, a "You Should Know" egy külön ügynököt indít, amely figyeli Claude kimenetét, és figyelmeztetést küld, ha fontos információt vél felfedezni, amit a felhasználó esetleg kihagyott.

Anthropic egyesíti a Claude Chat és Cowork felületeket

Az Anthropic a Claude Chat és a Cowork felületeit egyetlen, egységes felhasználói felületbe olvasztja össze, hogy a felhasználóknak ne kelljen eldönteniük, melyik fület használják egy-egy feladathoz. Az új rendszerben a Claude automatikusan felismeri, hogy egy kérés gyors választ vagy komplexebb, hosszabb munkafolyamatot igényel-e, és ennek megfelelően irányítja a feladatot fülváltás nélkül. Egyúttal két új funkció is bevezetésre kerül: a Claude Docs és a Claude Slides, amelyekkel dokumentumokat és prezentációkat lehet létrehozni, szerkeszteni, majd PDF vagy PowerPoint formátumban exportálni közvetlenül a chaten belül. A korábban külön elérhető Claude Design funkció is beépül a beszélgetésekbe. A frissítés először a Pro és Max előfizetőknek indul el a héten belül, a Team és Free csomagokhoz később érkezik, a vállalati (Enterprise) adminisztrátorok pedig előzetes értesítést kapnak a bevezetésről.

Anthropic hardveres szabványt épít AI-ügynökök gépirányításához

Az Anthropic egy Model Hardware Standard (MHS) nevű specifikációt fejleszt, amely a Model Context Protocol mintájára egységes felületet adna AI-ügynököknek laboratóriumi és gyári eszközök, például mikroszkópok és robotkarok eléréséhez. A cég állítása szerint eszközönként egyetlen szabványos meghajtó elég a gyártófüggő egyedi integrációk helyett, ami az összekapcsolás idejét hetekről-hónapokról órákra-percekre csökkentheti. Az Anthropic a specifikációt a HHMI Janelia kutatóintézettel közösen fejlesztette, és előbb kutatási előnézetként adja ki kiválasztott laboroknak és gyártóknak, nyílt forráskódú megjelenést később ígér. A vállalat szerint korai tesztek során az AI önállóan tudott munkafolyamatokat optimalizálni és futtatható szkripteket generálni, de még küzd a fizikai ok-okozati összefüggések megértésével, ezért emberi felügyelet marad szükséges.