Solusi  ·  2026-10-11

Anthropic meluncurkan OSS Scanner — pemindaian kerentanan AI gratis yang bersifat opt-in untuk proyek open-source

SolusiHigh dampakGlobal
Pada 8 Oktober, Frontier Red Team milik Anthropic meluncurkan OSS Scanner, sebuah layanan opt-in yang memberikan audit keamanan berkala yang sepenuhnya dihasilkan model secara gratis untuk proyek open-source yang memenuhi syarat, diproduksi oleh model terkuat mereka termasuk Claude Mythos. Validasi versi awal: 85 dari 97 (88%) temuan kritikal/tinggi di 48 proyek memenuhi standar CVD Anthropic; pengungkapan awal kepada maintainer PostgreSQL, OpenSSL, wolfSSL, curl, dan HotCRP mencakup eksploitasi RCE tanpa autentikasi yang dirantai dengan reproducer dan patch kandidat, plus 5 CVE dari 74 laporan wolfSSL.
Ini menskalakan pipeline pengungkapan kerentanan manual yang menjadi bottleneck Frontier Red Team menjadi layanan gratis di seluruh ekosistem, memungkinkan maintainer menerima laporan mentah model (dengan eksploit dan patch) secepat LLM menemukannya — perubahan orde-of-magnitude dalam hal siapa yang mendapatkan penemuan kerentanan AI terlebih dahulu, berhadapan dengan penyerang yang dapat mempersenjatai model yang sama dalam hitungan menit.
Maintainer inti proyek open-source yang memenuhi syarat harus segera opt-in; pemimpin keamanan dan fondasi OSS harus melacak dependensi kritikal mana yang mengirimkan laporan dan memperhatikan alur laporan jalur cepat.
Anthropic — Launching an opt-in vuln-finding service for open-sourceThe Hacker NewsThe Verge
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →