2026. október 9., péntek · Eszközök

Anthropic ingyenes sebezhetőség-kereső szolgáltatást indít nyílt forráskódú projekteknek

Az Anthropic bejelentette az OSS Scanner nevű, opt-in szolgáltatást, amely legerősebb nyelvi modelljeivel rendszeresen, díjmentesen vizsgálja át a csatlakozó nyílt forráskódú projektek kódját sebezhetőségek után kutatva. A vállalat állítása szerint a Project Glasswing tapasztalatai alapján indították el a szolgáltatást, és a CyberGym nevű akadémiai benchmarkon a nyelvi modellek a tavalyi kevesebb mint 20%-ról idénre 85% fölé növelték a megtalált sebezhetőségek arányát. Az Anthropic közlése szerint fél év alatt több mint 29 000 lehetséges sebezhetőséget találtak, ebből mintegy 6000-et sikerült emberi erővel ellenőrizni, és közel 5000 jelentést küldtek ki még validálás nélkül, mert a karbantartók kifejezetten kérték az összes találatot. A cég a szolgáltatást a Google OSS-Fuzz nevű fuzzoló projektjéhez hasonlítja, és azt a meglévő koordinált sebezhetőség-feltárási (CVD) folyamatuk gyorsított, opcionális kiegészítéseként pozicionálja.

Egy forrás Ehhez a hírhez egy forráslink áll rendelkezésre.

Miért fontos?

Az Anthropic saját adatai szerint az emberi ellenőrzési kapacitás szűk keresztmetszetet jelent: 29 000 jelölt sebezhetőségből mindössze 6000-et tudtak validálni, ami rávilágít az AI-alapú kódellenőrzés és az emberi felülvizsgálat közti növekvő szakadékra.

Források

Kapcsolódó témák

Napi összefoglaló

Ez a hír a 2026. október 9., péntek napi AI összefoglaló része.

Kapcsolódó hírek

Meta megnyitotta a Muse AI-eszközök fejlesztői kódját

A Meta nyílt forráskóddal (Apache 2.0 licenc) elérhetővé tette a Muse Gadgets projektet, amellyel bárki saját hardvert építhet AI-ügynökéhez, a Muse-hoz. A csomag ESP32-alapú firmware-t és Linux SDK-t tartalmaz, így a Muse megjeleníthető például színes e-ink kijelzőn, HDMI-stickre töltve TV-n, vagy érintőképernyős mini eszközön; a fejlesztők munkáját Discord-közösség segíti. A Meta saját eszközt is készített: a Muse Home Link nevű, USB-C-s gadget okosotthoni eszközöket (TV, hangszóró, nyomtató) tud vezérelni a Muse-on keresztül, ebből 5000 darabot gyártottak, és előfizetőknek ingyen adják, amíg a készlet tart. A szállítás a tervek szerint hetek, illetve e hónap folyamán indul. A lépés a Meta idei hetén bejelentett Muse for Small Business és az új Meta Enterprise Platform üzletág mellé illeszkedik, amelyekkel a cég a Muse-t vállalati ügyfelek felé is terjeszti.

Anthropic bemutatta a Mods rendszert a Claude Code-hoz

Az Anthropic saját közlése szerint kiadta a "Mods" nevű bővítményrendszert a Claude Code kódoló eszközéhez, amely gyakorlatilag middleware-ként fut az alkalmazáson belül. A modulok JavaScript vagy TypeScript függvények, amelyek konkrét eseményekhez kapcsolódnak, például eszközhívásokhoz, felhasználói promptokhoz vagy a felület megjelenítéséhez, így a fejlesztők egyéni paneleket adhatnak a chat mellé, elfoghatják az eszközhívásokat, vagy teljesen új parancsokat építhetnek be. A cég szerint egyes beépített funkciók, mint a /diff parancs, már eleve Modsként készültek el. Az Anthropic figyelmeztet, hogy a Mods a felhasználó jogosultságaival fut, nincs sandboxolva, ezért csak megbízható forrásból érdemes telepíteni, szervezetek viszont szabályozhatják, mely modulok tölthetők be. Az első hivatalos modul, a "You Should Know" egy külön ügynököt indít, amely figyeli Claude kimenetét, és figyelmeztetést küld, ha fontos információt vél felfedezni, amit a felhasználó esetleg kihagyott.

Anthropic egyesíti a Claude Chat és Cowork felületeket

Az Anthropic a Claude Chat és a Cowork felületeit egyetlen, egységes felhasználói felületbe olvasztja össze, hogy a felhasználóknak ne kelljen eldönteniük, melyik fület használják egy-egy feladathoz. Az új rendszerben a Claude automatikusan felismeri, hogy egy kérés gyors választ vagy komplexebb, hosszabb munkafolyamatot igényel-e, és ennek megfelelően irányítja a feladatot fülváltás nélkül. Egyúttal két új funkció is bevezetésre kerül: a Claude Docs és a Claude Slides, amelyekkel dokumentumokat és prezentációkat lehet létrehozni, szerkeszteni, majd PDF vagy PowerPoint formátumban exportálni közvetlenül a chaten belül. A korábban külön elérhető Claude Design funkció is beépül a beszélgetésekbe. A frissítés először a Pro és Max előfizetőknek indul el a héten belül, a Team és Free csomagokhoz később érkezik, a vállalati (Enterprise) adminisztrátorok pedig előzetes értesítést kapnak a bevezetésről.

Anthropic hardveres szabványt épít AI-ügynökök gépirányításához

Az Anthropic egy Model Hardware Standard (MHS) nevű specifikációt fejleszt, amely a Model Context Protocol mintájára egységes felületet adna AI-ügynököknek laboratóriumi és gyári eszközök, például mikroszkópok és robotkarok eléréséhez. A cég állítása szerint eszközönként egyetlen szabványos meghajtó elég a gyártófüggő egyedi integrációk helyett, ami az összekapcsolás idejét hetekről-hónapokról órákra-percekre csökkentheti. Az Anthropic a specifikációt a HHMI Janelia kutatóintézettel közösen fejlesztette, és előbb kutatási előnézetként adja ki kiválasztott laboroknak és gyártóknak, nyílt forráskódú megjelenést később ígér. A vállalat szerint korai tesztek során az AI önállóan tudott munkafolyamatokat optimalizálni és futtatható szkripteket generálni, de még küzd a fizikai ok-okozati összefüggések megértésével, ezért emberi felügyelet marad szükséges.