Apa yang terjadi
Pada 8 Oktober, Frontier Red Team milik Anthropic meluncurkan OSS Scanner, sebuah layanan opt-in yang memberikan audit keamanan berkala yang sepenuhnya dihasilkan model secara gratis untuk proyek open-source yang memenuhi syarat, diproduksi oleh model terkuat mereka termasuk Claude Mythos. Validasi versi awal: 85 dari 97 (88%) temuan kritikal/tinggi di 48 proyek memenuhi standar CVD Anthropic; pengungkapan awal kepada maintainer PostgreSQL, OpenSSL, wolfSSL, curl, dan HotCRP mencakup eksploitasi RCE tanpa autentikasi yang dirantai dengan reproducer dan patch kandidat, plus 5 CVE dari 74 laporan wolfSSL.
Mengapa penting
Ini menskalakan pipeline pengungkapan kerentanan manual yang menjadi bottleneck Frontier Red Team menjadi layanan gratis di seluruh ekosistem, memungkinkan maintainer menerima laporan mentah model (dengan eksploit dan patch) secepat LLM menemukannya — perubahan orde-of-magnitude dalam hal siapa yang mendapatkan penemuan kerentanan AI terlebih dahulu, berhadapan dengan penyerang yang dapat mempersenjatai model yang sama dalam hitungan menit.
Cakupan penerapan
Maintainer inti proyek open-source yang memenuhi syarat harus segera opt-in; pemimpin keamanan dan fondasi OSS harus melacak dependensi kritikal mana yang mengirimkan laporan dan memperhatikan alur laporan jalur cepat.