Anthropic 免费开放 OSS Scanner:半年扫出 2.9 万个候选漏洞
AnthropicAI · x · 2026-10-09
Anthropic 推出 OSS Scanner,为自愿加入的开源项目免费提供最强模型的定期漏洞扫描。要点:
- CyberGym 基准上,LLM 漏洞发现率从去年初不足 20% 升至今年的 85%+,维护者收到的从「AI 垃圾报告」变成高质量 bug 报告。
- 过去六个月扫描全球重要开源项目,发现 29,000+ 候选漏洞,但人工只能验证约 6,000 个,验证人力成为瓶颈。
- 近 5,000 份报告是应维护者要求整批发送的未验证报告(附建议补丁);攻击者如今几分钟就能写出 exploit,速度成为安全关键。
- 漏洞披露仍以人工验证报告为主,团队正研究规模化披露方式。
所属事件:Anthropic 启动 Cyber Mission 守护电网与开源软件(5 条相关)→
「模型」频道最新
- 开源模型驱机器人为幼儿整理房间:Qwen3-8B+GR00T 一周搞定 — chris_j_paxton · 2026-10-09
- 实测 OpenAI 新 Decisions API:支持图像输入,重做机器人实验 — RexDouglass · 2026-10-09
- Bindu Reddy:被禁套壳反而逼 DeepSeek 等中国开源模型变强 — bindureddy · 2026-10-09
- 快速决策 AI「Jev」在硅谷爆红,OpenAI 紧追其后 — jeremyakahn · 2026-10-09
- LightOnOCR-3 被称「好得离谱」,新 OCR 模型引关注 — IgorCarron · 2026-10-09
- Matthew Berman:偏好 Codex 作界面,但认为 Opus 模型更强 — MatthewBerman · 2026-10-09