Anthropic 推出开源漏洞扫描服务 OSS Scanner
先了解这件事
2026年10月9日,Anthropic 发布面向开源生态的可选加入(opt-in)漏洞扫描服务 OSS Scanner,其经验来自此前用 Claude 在 Project Glasswing 中寻找漏洞的实践。据 Anthropic 介绍,加入的项目将由该公司最强模型免费定期进行安全扫描;扫描输出完全由模型生成,不经人工审核或分诊。符合资格项目的核心维护者可通过向指定 GitHub 仓库提交 PR 并按标准模板申请加入,资格标准与 OSS-Fuzz 类似,即项目需对基础设施和用户安全有“关键影响”,具体逐案决定。同日 Anthropic 在 X 上补充称,扫描报告会提供概念验证、漏洞说明和修复建议。Anthropic 同时称,过去六个月其模型在重要开源项目中发现了超过 29000 个候选漏洞,但仅人工复核约 6000 个;在 97 个严重与高危漏洞的验证中,85 个(88%)达到其 CVD 流程标准,仅 1 个为误报。
AI 根据报道生成 · 13 分钟前更新
报道时间线
沿着报道,了解事件的不同侧面。
- AnthropicAnthropic 推出 OSS Scanner 免费扫描开源软件漏洞
Anthropic 推出 OSS Scanner,用其前沿模型定期为自愿加入的开源项目扫描漏洞,且不收取费用。扫描报告会提供概念验证、漏洞说明和修复建议。相关说明见 anthropic.com/research/launching-opt-in-vuln-finding-service-for-open-source。
- Anthropic Research精选Anthropic 推出面向开源软件的 OSS Scanner 漏洞扫描服务
Anthropic 推出 OSS Scanner,一个面向开源生态的可选加入漏洞扫描服务,由最强模型免费定期扫描,输出完全由模型生成、不经人工审核。过去六个月其模型在重要开源项目中发现了超过 29000 个候选漏洞,但仅人工复核约 6000 个;在 97 个严重与高危漏洞的验证中,85 个(88%)达到其 CVD 流程标准,仅 1 个为误报。
- Anthropic NewsAnthropic 推出 Cyber Mission,并发布 OSS Scanner 与关键基础设施防御计划
Anthropic 宣布启动长期计划 Anthropic Cyber Mission,先从关键基础设施和开源软件两个方向支持防御方。
本事件热度走势
还没有足够的连续观测数据,暂不绘制趋势。