Anthropic推OSSScanner免人工审核扫开源漏洞:已挖出2.9万个候选漏洞

AGI Hunt · wechat · 2026-10-09

Anthropic 官宣 CyberMission 长期计划,两大落地:面向电网、水务等关键基础设施的防御计划 CIDP,以及面向开源社区的免费漏洞扫描服务 OSSScanner。

OSSScanner 机制

为什么免人工审核:过去六个月模型扫出超 29,000 个候选漏洞,人工只复核了约 6,000 个,剩下都在排队;攻击者几分钟就能写出 exploit,Anthropic 索性把「有多少发多少」的快速通道产品化,已直发近 5,000 份报告。wolfSSL 收到 74 份报告仅 2 份无效、5 个拿到 CVE;OpenSSL 维护者称报告质量「和人写的一样好,有时更好」

背景与展望:CyberGym 基准上模型漏洞发现率从年初不足 20% 升至超 85%。CIDP 首批 11 家伙伴含 CrowdStrike、Palo Alto、Dragos 等。Anthropic 预测两年后 AI 将让防守方占优,但承认短期内验证与修复仍是瓶颈。维护者还可申请免费 Claude Max 20x 订阅修漏洞。

所属事件:Anthropic 推出免费开源漏洞扫描服务 OSS Scanner(4 条相关)→

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →