Перейти к содержимому

Новости

Anthropic открыла OSS Scanner: проверка открытого кода сильными моделями

8 октября 2026 Anthropic запустила добровольный сканер уязвимостей для открытых проектов. Отчёты пишет модель без ручной проверки, поэтому среди них бывают ошибки. Подключение — по заявке.

Редакция SUIN.AI · · ~6 мин

Anthropic открыла OSS Scanner: проверка открытого кода сильными моделями

8 октября 2026 года Anthropic запустила OSS Scanner — добровольную проверку открытого кода. Проект сам решает, подключаться ли. Сканируют самые сильные модели компании, в том числе Claude Mythos. Для подходящих открытых проектов проверка заявлена без оплаты.

Почему сканер появился сейчас

Anthropic ссылается на бенчмарк CyberGym: в начале прошлого года модели находили меньше 20% уязвимостей, в этом году — больше 85%. Мейнтейнеры, пишет компания, уже получают не только мусорные письма от моделей, но и сильные отчёты. Узкое место — люди, которые успевают проверить находку. Образец для сервиса — Google OSS-Fuzz, только вместо фаззеров здесь языковые модели.

Корпоративный продукт Claude Security Anthropic отделяет от OSS Scanner: первый для защиты систем компаний, второй — для открытых проектов. Рядом запущен Anthropic Cyber Mission: сильные модели и инженеры на площадке для тех, кто защищает энергосети, воду и другую критическую инфраструктуру. Об этом же дне пишет SiliconANGLE.

Насколько отчётам можно верить

Компания прямо пишет: отчёт сканера может быть неверным. На ранней проверке эксперты посмотрели 97 находок высокой и критической серьёзности в 48 проектах. 85 из них, то есть 88%, дотянули до обычного процесса раскрытия. Ещё 11 были настоящими, но повторяли уже известное. Ложной оказалась одна.

  • wolfSSL. Из 74 отчётов неверными были два, пять стали CVE.
  • PostgreSQL. Noah Misch: заметная доля находок — реальные дефекты, часть исправлений почти готова к использованию.
  • OpenSSL. Anton Arapov: сырой вывод модели иногда не хуже отчёта человека, особенно если приложен воспроизводимый пример.
  • curl. Daniel Stenberg: среди находок была одна из самых серьёзных уязвимостей curl за последние годы.

Кто может подключиться

Основные мейнтейнеры подходящего проекта отправляют pull request в репозиторий Anthropic по шаблону. Критерий близкий к OSS-Fuzz: заметное влияние на инфраструктуру и безопасность пользователей. Решение по каждому проекту отдельное.


Бесплатная экскурсия · онлайн · до часа

Посмотрите, как это работает на ваших задачах

Эксперт по внедрению покажет платформу вживую: ИИ-агенты, базы знаний, генерация контента и интеграции — на примерах именно ваших процессов. Без обязательств.

  • Разберём 2–3 ваших процесса и покажем, что автоматизируется уже сейчас
  • После встречи — запись, мини-план внедрения и подборка агентов
  • Экскурсию проводит эксперт по внедрению, а не менеджер по продажам

Не готовы к встрече? Пройдите квиз «Готов ли бизнес к ИИ» — получите персональный отчёт и бонусные нейроны за 2 минуты.

Запишитесь на экскурсию

Свяжемся в течение рабочего дня и подберём удобное время.

Защищено reCAPTCHA: Конфиденциальность · Условия