跳到正文
热点事件持续更新

Anthropic 推出开源漏洞扫描服务 OSS Scanner

3 篇报道3 个报道来源30 分钟前更新

先了解这件事

AI 综述

2026年10月9日,Anthropic 发布面向开源生态的可选加入(opt-in)漏洞扫描服务 OSS Scanner,其经验来自此前用 Claude 在 Project Glasswing 中寻找漏洞的实践。据 Anthropic 介绍,加入的项目将由该公司最强模型免费定期进行安全扫描;扫描输出完全由模型生成,不经人工审核或分诊。符合资格项目的核心维护者可通过向指定 GitHub 仓库提交 PR 并按标准模板申请加入,资格标准与 OSS-Fuzz 类似,即项目需对基础设施和用户安全有“关键影响”,具体逐案决定。同日 Anthropic 在 X 上补充称,扫描报告会提供概念验证、漏洞说明和修复建议。Anthropic 同时称,过去六个月其模型在重要开源项目中发现了超过 29000 个候选漏洞,但仅人工复核约 6000 个;在 97 个严重与高危漏洞的验证中,85 个(88%)达到其 CVD 流程标准,仅 1 个为误报。

AI 根据报道生成 · 13 分钟前更新

报道时间线

沿着报道,了解事件的不同侧面。

10月9日
  1. Anthropic
    Anthropic 推出 OSS Scanner 免费扫描开源软件漏洞

    Anthropic 推出 OSS Scanner,用其前沿模型定期为自愿加入的开源项目扫描漏洞,且不收取费用。扫描报告会提供概念验证、漏洞说明和修复建议。相关说明见 anthropic.com/research/launching-opt-in-vuln-finding-service-for-open-source。

  2. Anthropic Research精选
    Anthropic 推出面向开源软件的 OSS Scanner 漏洞扫描服务

    Anthropic 推出 OSS Scanner,一个面向开源生态的可选加入漏洞扫描服务,由最强模型免费定期扫描,输出完全由模型生成、不经人工审核。过去六个月其模型在重要开源项目中发现了超过 29000 个候选漏洞,但仅人工复核约 6000 个;在 97 个严重与高危漏洞的验证中,85 个(88%)达到其 CVD 流程标准,仅 1 个为误报。

10月8日
  1. Anthropic News
    Anthropic 推出 Cyber Mission,并发布 OSS Scanner 与关键基础设施防御计划

    Anthropic 宣布启动长期计划 Anthropic Cyber Mission,先从关键基础设施和开源软件两个方向支持防御方。

本事件热度走势

还没有足够的连续观测数据,暂不绘制趋势。