Anthropic запустила безкоштовне AI-сканування безпеки для open-source проєктів
Anthropic запустила безкоштовний OSS Scanner для AI-перевірки вразливостей у проєктах з відкритим кодом.
Компанія Anthropic запустила сервіс OSS Scanner, який безкоштовно перевірятиме проєкти з відкритим кодом на потенційні вразливості за допомогою своїх моделей штучного інтелекту. Проєкти мають добровільно підключитися до сервісу, після чого отримуватимуть регулярні детальні звіти про можливі проблеми безпеки.
Регулярні перевірки без оплати
Як повідомляє The Verge, звіти OSS Scanner створюватимуть найпотужніші моделі Anthropic, зокрема Claude Mythos. У компанії вважають, що це може дати розробникам проєктів з відкритим кодом змогу швидше дізнаватися про потенційні загрози.
Anthropic заявила, що сканування буде ретельним і періодичним, а доступ до нього надаватимуть безкоштовно. Сервіс призначений для пошуку вразливостей у програмному забезпеченні з відкритим вихідним кодом.
Звіти не перевірятимуть люди
Водночас результати OSS Scanner повністю генеруватиме штучний інтелект — без перевірки чи первинного відбору фахівцями. Anthropic попередила, що через це окремі повідомлення про вразливості можуть виявитися неправильними або недійсними, хоча такий підхід дає змогу проводити перевірки швидше й частіше.
Інструменти ШІ вже допомагали виявляти значні проблеми безпеки у відкритому програмному забезпеченні. Зокрема, The Verge згадує помилку Copy Fail, яка в травні зачепила майже всі дистрибутиви Linux. Водночас деякі open-source проєкти, серед яких розробники Linux і Google, стикаються з великою кількістю звітів про помилки, згенерованих ШІ.