The Verge · AI· Stevie Bonifield·· 5 小时前AI 评分72
Anthropic 推出免费开源项目漏洞扫描服务但报告未经人工复核
Anthropic launches free AI security scans for open-source projects
AI 摘要
Anthropic 推出了名为 OSS Scanner 的新服务,允许开源项目选择加入以获取免费的定期安全扫描。该服务利用 Anthropic 的最强模型(包括 Mythos)生成漏洞报告,旨在为开源项目提供最大的防御优势。
核心机制在于完全由模型生成输出,不经过人工审查或分类。这一设计虽然能实现更快、更频繁的扫描速度,但也意味着报告可能包含错误或不准确的信息。这与近期 AI 工具在发现重大安全缺陷方面的表现形成对比,同时也反映了开源社区正面临大量 AI 生成漏洞报告的挑战。
事实层面,该服务是自动化的且基于最强模型;推断层面,这标志着 AI 安全工具从辅助向规模化自动化迈进,但牺牲了准确性保障;猜测层面,这种模式可能会迫使开源维护者建立新的内部验证流程来应对潜在的误报浪潮。
来源:The Verge · AI · theverge.com