The Verge AI · 2026/10/9 05:53:51
Anthropic 推出免费 OSS Scanner:用最强模型自动扫描开源项目安全漏洞
Anthropic 正式推出名为 OSS Scanner 的免费服务,利用其包括 Mythos 在内的最强模型对选择加入的开源项目进行定期安全漏洞扫描。该服务旨在通过自动化 AI 审计提升开源软件的安全性,但明确声明报告不包含人工复核环节,开发者需自行评估风险。
报道全文原始报道全文
新的 OSS Scanner 服务提供来自 Anthropic“最强模型”(包括 Mythos)的漏洞报告。
新的 OSS Scanner 服务提供来自 Anthropic“最强模型”(包括 Mythos)的漏洞报告。
作者:Oct 8, 2026, 9 PM UTC


图片:The VergeStevie Bonifield 是一名负责报道消费科技领域的新闻撰稿人。Stevie 最初在 Laptop Mag 工作,撰写有关硬件、游戏和 AI 的新闻及评测。
Anthropic 推出了一项名为 OSS Scanner 的新服务,旨在帮助开源项目排查安全漏洞。该公司表示,选择加入该计划的开源项目将能够“免费获得由我们最强模型执行的彻底且定期的安全扫描”。这意味着开源项目可能会更早收到潜在安全问题的警报,但代价是 OSS Scanner 的报告不包含人工审核环节:
此自愿参与的漏洞扫描器的输出将完全由模型生成,无人工审核或分类。这将实现更快、更频繁的扫描,但也意味着报告可能存在错误或无效的情况。这些报告将由我们的最强模型(包括 Claude Mythos)生成,以赋予开源项目最大的防御优势。
OSS Scanner 绝非首个用于辅助查找 Bug 的 AI 工具。近几个月来,AI 工具已帮助发现了一些开源软件中的重大安全缺陷,例如五月份影响几乎所有 Linux 发行版的 “Copy Fail”漏洞。与此同时,一些开源项目正难以应对突然涌入的大量 AI 生成的 Bug 报告,Linus Torvalds 甚至 Google 都对此感到棘手。
关注本文的主题和作者,以便在你的个性化首页信息流中看到更多类似内容,并接收电子邮件更新。
- Stevie Bonifield