2026. október 9., péntek · Eszközök
Anthropic ingyenes sebezhetőség-kereső szolgáltatást indít nyílt forráskódú projekteknek
Az Anthropic bejelentette az OSS Scanner nevű, opt-in szolgáltatást, amely legerősebb nyelvi modelljeivel rendszeresen, díjmentesen vizsgálja át a csatlakozó nyílt forráskódú projektek kódját sebezhetőségek után kutatva. A vállalat állítása szerint a Project Glasswing tapasztalatai alapján indították el a szolgáltatást, és a CyberGym nevű akadémiai benchmarkon a nyelvi modellek a tavalyi kevesebb mint 20%-ról idénre 85% fölé növelték a megtalált sebezhetőségek arányát. Az Anthropic közlése szerint fél év alatt több mint 29 000 lehetséges sebezhetőséget találtak, ebből mintegy 6000-et sikerült emberi erővel ellenőrizni, és közel 5000 jelentést küldtek ki még validálás nélkül, mert a karbantartók kifejezetten kérték az összes találatot. A cég a szolgáltatást a Google OSS-Fuzz nevű fuzzoló projektjéhez hasonlítja, és azt a meglévő koordinált sebezhetőség-feltárási (CVD) folyamatuk gyorsított, opcionális kiegészítéseként pozicionálja.
Egy forrás Ehhez a hírhez egy forráslink áll rendelkezésre.
Miért fontos?
Az Anthropic saját adatai szerint az emberi ellenőrzési kapacitás szűk keresztmetszetet jelent: 29 000 jelölt sebezhetőségből mindössze 6000-et tudtak validálni, ami rávilágít az AI-alapú kódellenőrzés és az emberi felülvizsgálat közti növekvő szakadékra.
Források
Kapcsolódó témák
Napi összefoglaló
Ez a hír a 2026. október 9., péntek napi AI összefoglaló része.