Anthropic запустила OSS Scanner — сервис, который бесплатно проверяет проекты с открытым кодом на уязвимости с помощью самых мощных моделей Claude. Сканер входит в программу Anthropic Cyber Mission, объявленную 8 октября.
Подключиться могут основные мейнтейнеры критически важных open-source-проектов — тех, у кого хватает ресурсов разбирать найденное. После подключения проект регулярно сканируется, а к каждому отчёту прилагаются доказательство уязвимости (proof of concept), объяснение и, если возможно, готовое исправление. Отчёты генерирует модель и отправляет без проверки человеком; по оценке Anthropic, доля верных находок превысит 90%.
Второе направление программы — защита критической инфраструктуры: компании, которые делают средства безопасности для промышленных систем, получают доступ к моделям Claude, инженеров и исследования угроз. Среди первых партнёров — CrowdStrike, Palo Alto Networks, Accenture, Deloitte и Hitachi.
Бесплатность сканера обеспечивает фонд Defender Advantage Fund, запущенный в августе. Кроме того, Anthropic профинансировала Python Software Foundation, OpenSSF и Apache Software Foundation, а мейнтейнерам доступна бесплатная подписка Claude Max по программе Claude for Open Source.

