Anthropic · Research Blog·· 21 小时前精选
Anthropic 发布 OSS Scanner 开源软件漏洞扫描服务
Launching an opt-in vulnerability-finding service for open-source software
研究任务与主要进展
Anthropic发布OSS Scanner,向符合条件的开源项目免费提供由其最强语言模型生成的周期性漏洞扫描。报告包含漏洞复现示例、问题说明、在可行时定位引入缺陷的提交,以及候选修复补丁,但未经人工复核,可能不正确或无效;Anthropic称在48个项目的97个严重和高危漏洞中,85个达到其协调披露流程标准。
阶段、条件与复现 · 深读核对
- 新能力对应什么具体任务与最小输入输出?
- 代码、模型、数据、许可与可用入口是否明确?
- 效果、总成本、失效条件与实际工作流如何验证?
这些是阅读核对问题;材料未说明的条件保留未知。请阅读原文核验。
本站判断
Anthropic发布OSS Scanner,为符合条件的开源项目提供免费的周期性漏洞扫描,输出包含复现示例、漏洞说明和候选补丁。其核心取舍是快速且高频地提交完全由模型生成的报告,但未经人工复核,可能出现误报或无效报告;Anthropic称在48个项目的97个高危或严重漏洞中,85个达到其协调披露流程标准,实际效果仍取决于项目类型、威胁模型和人工验证能力。本站设想:可在不同开源项目类型和威胁模型下比较其报告有效率、重复率及修复流程接入效果。
来源:Anthropic · Research Blog · anthropic.com