Новости
Anthropic открыла OSS Scanner: проверка открытого кода сильными моделями
8 октября 2026 Anthropic запустила добровольный сканер уязвимостей для открытых проектов. Отчёты пишет модель без ручной проверки, поэтому среди них бывают ошибки. Подключение — по заявке.
Редакция SUIN.AI · · ~6 мин

8 октября 2026 года Anthropic запустила OSS Scanner — добровольную проверку открытого кода. Проект сам решает, подключаться ли. Сканируют самые сильные модели компании, в том числе Claude Mythos. Для подходящих открытых проектов проверка заявлена без оплаты.
Почему сканер появился сейчас
Anthropic ссылается на бенчмарк CyberGym: в начале прошлого года модели находили меньше 20% уязвимостей, в этом году — больше 85%. Мейнтейнеры, пишет компания, уже получают не только мусорные письма от моделей, но и сильные отчёты. Узкое место — люди, которые успевают проверить находку. Образец для сервиса — Google OSS-Fuzz, только вместо фаззеров здесь языковые модели.
Корпоративный продукт Claude Security Anthropic отделяет от OSS Scanner: первый для защиты систем компаний, второй — для открытых проектов. Рядом запущен Anthropic Cyber Mission: сильные модели и инженеры на площадке для тех, кто защищает энергосети, воду и другую критическую инфраструктуру. Об этом же дне пишет SiliconANGLE.
Насколько отчётам можно верить
Компания прямо пишет: отчёт сканера может быть неверным. На ранней проверке эксперты посмотрели 97 находок высокой и критической серьёзности в 48 проектах. 85 из них, то есть 88%, дотянули до обычного процесса раскрытия. Ещё 11 были настоящими, но повторяли уже известное. Ложной оказалась одна.
- wolfSSL. Из 74 отчётов неверными были два, пять стали CVE.
- PostgreSQL. Noah Misch: заметная доля находок — реальные дефекты, часть исправлений почти готова к использованию.
- OpenSSL. Anton Arapov: сырой вывод модели иногда не хуже отчёта человека, особенно если приложен воспроизводимый пример.
- curl. Daniel Stenberg: среди находок была одна из самых серьёзных уязвимостей curl за последние годы.
Кто может подключиться
Основные мейнтейнеры подходящего проекта отправляют pull request в репозиторий Anthropic по шаблону. Критерий близкий к OSS-Fuzz: заметное влияние на инфраструктуру и безопасность пользователей. Решение по каждому проекту отдельное.
В те же дни: отчёт Anthropic о непредвиденных действиях и агент Gemini для работы.