Anthropic lanceert gratis AI-scanner voor open-source projecten
In het kort
- Anthropic lanceert gratis OSS Scanner voor open-source projecten.
- Scanner genereert rapporten zonder menselijke beoordeling.
- Meer dan 29.000 kwetsbaarheden geïdentificeerd voor de lancering.
- 88% van de kritieke bevindingen voldeden aan de disclosure-standaard.
- Aanmeldingen verlopen via pull requests met configuratiebestanden.
Op 8 oktober heeft Anthropic de OSS Scanner gelanceerd, een gratis opt-in kwetsbaarheidsscanner voor geselecteerde open-source projecten. Deze scanner maakt gebruik van geavanceerde Claude-modellen om de toegang tot beveiligingsbevindingen in software te versnellen, wat van belang is voor zowel infrastructuur als gebruikers.
De OSS Scanner genereert periodieke rapporten zonder voorafgaande menselijke beoordeling of triage. Deze rapporten kunnen uitleg over kwetsbaarheden, reproduceerbare voorbeelden en voorgestelde patches bevatten, hoewel de projectonderhouders verantwoordelijk blijven voor het valideren en triëren van de bevindingen.
Deze nieuwe dienst is voortgekomen uit Project Glasswing, dat gericht is op het gebruik van Claude-modellen om kwetsbaarheden in belangrijke software te identificeren. Het doel is om vertragingen door handmatige validatie te verminderen en onderhouders sneller toegang te geven tot ruwe bevindingen.
In de zes maanden voorafgaand aan de lancering heeft het systeem meer dan 29.000 kandidaat-kwetsbaarheden geïdentificeerd, waarvan ongeveer 6.000 handmatig zijn beoordeeld. Bijna 5.000 onbevestigde rapporten zijn direct naar onderhouders gestuurd die om alle beschikbare bevindingen vroegen.
Anthropic heeft ook tests uitgevoerd met 97 bevindingen van kritieke of hoge ernst in 48 projecten. Penetratietesters concludeerden dat 85 bevindingen, ofwel 88%, voldeden aan de standaard voor gecoördineerde kwetsbaarheidsdisclosure. Van de overige 12 bevindingen waren er 11 echt maar duplicaten van bekende problemen, terwijl één bevinding ongeldig was.
De scanner kan niet perfectie garanderen, aldus Anthropic. Projecten kunnen zich aanmelden door een pull request in te dienen die een configuratiebestand toevoegt aan de OSS Scanner-repository. Anthropic beoordeelt aanvragen individueel en richt zich op projecten met een kritieke impact op infrastructuur en gebruikersbeveiliging.
Lees het origineel bij the-decoder.com
Dit stuk is geschreven op basis van Anthropic Opens Free AI Vulnerability Scanner for Open-Source Projects | TokenPost. De feiten komen daarvandaan; de tekst is van de redactie van RedFlare, geschreven met hulp van AI.
AI-scanner open-source kwetsbaarheden beveiliging
Waarom dit op het overzicht staat: Dit artikel behandelt een belangrijke ontwikkeling in de beveiliging van open-source software, wat relevant is voor organisaties die deze technologieën gebruiken.
Reacties
Nog niemand. Wees de eerste.
Meepraten?
Reageren kan met een account. Dat houdt de rommel buiten de deur en zorgt dat je elkaar herkent in een gesprek.