
Открываем твой цифровой клуб…
Игры и железо
Компания Anthropic объявила о запуске бесплатного сервиса OSS Scanner, предназначенного для регулярного сканирования проектов с открытым исходным кодом на предмет уязвимостей. По заявлению, сервис использует мощные ИИ-модели разработчика, включая Claude Mythos, чтобы автоматизировать выявление проблем в OSS. Предусматривается возможность подключаться к сервису по подписке opt-in и получать уведомления и отчёты о найденных уязвимостях.
Отчёты, генерируемые OSS Scanner, будут формироваться ИИ без участия человека на этапе проверки и первичной оценки обнаруженных проблем. Anthropic подчёркивает, что из-за отсутствия экспертной проверки сведения, приходящие из сервиса, могут содержать ошибки и ложные сигналы, которые разработчикам предстоит проверять самостоятельно.
Контекст появления OSS Scanner описывается как отклик на растущий интерес к использованию искусственного интеллекта для поиска уязвимостей в программном обеспечении. В материалах отмечается, что автоматическое сканирование уже помогло выявлять серьёзные проблемы в проектах с открытым исходным кодом, включая известную критическую уязвимость Copy Fail, затронувшую почти все дистрибутивы Linux в мае.
Однако такая автоматизация несёт и новые задачи для разработчиков: увеличение числа проверок создаёт дополнительную нагрузку и требует ресурсов на анализ полученных сообщений. В списке компаний и фигур, столкнувшихся с подобной нагрузкой, упоминаются Линус Торвальдс и Google.