Anthropic запустила OSS Scanner для поиска уязвимостей в открытых проектах
OSS Scanner бесплатно и регулярно ищет уязвимости с помощью моделей Anthropic. Подключиться могут разработчики, сопровождающие открытые проекты, но заявки отбирают индивидуально с учётом влияния проекта на инфраструктуру и безопасность пользователей.
В отчётах есть пример воспроизведения ошибки, а когда возможно, и патч. Проверку находок человеком Anthropic пропускает ради скорости. Так что сканер ищет, а подтверждать проблему и оценивать её опасность придётся разработчикам: компания предупреждает о ложных срабатываниях и завышенных оценках.
В новости — как подать заявку и что известно об ограничениях доступа.
#безопасность #ии #новости
Post #10823
300
