НОВОСТИ

Anthropic запустила бесплатный ИИ-сканер уязвимостей: за полгода нашли 29 000 проблем

Anthropic открыла бесплатный сканер уязвимостей для проектов с открытым кодом: за шесть месяцев система нашла 29 000 потенциальных проблем в чужом коде.

Anthropic запустила бесплатный ИИ-сканер уязвимостей: за полгода нашли 29 000 проблем
Содержание 2
  1. 01Почему это важно
  2. 02Что это значит для Беларуси

Anthropic запустила OSS Scanner — бесплатный сервис автоматического поиска уязвимостей для проектов с открытым исходным кодом. Система работает на самых мощных моделях компании, включая Claude Opus 5.5 и Claude Mythos, и проверяет код подключившихся проектов на регулярной основе.

Масштаб уже впечатляет: за полгода алгоритмы нашли 29 000 потенциальных уязвимостей. Часть из них наверняка окажется ложными срабатываниями, но сам объём показывает, сколько проблем скрыто в коде, которым пользуются все.

Почему это важно

Открытый код лежит в основе почти всего: серверов, библиотек, операционных систем, приложений. При этом у многих проектов нет ни бюджета, ни людей на регулярный аудит безопасности — всё держится на энтузиастах. Автоматический сканер в такой ситуации закрывает самую болезненную дыру.

Интересен и выбор моделей: Anthropic отдала под эту задачу свои самые сильные и, соответственно, самые дорогие системы. Для компании это ставка на репутацию и одновременно способ показать, что её модели умеют не только писать текст.

Отдельный вопрос — кто и как проверяет выводы сканера. Если проект небольшой и мейнтейнер в нём один, поток отчётов может оказаться тяжелее самих правок: разбирать сотни предупреждений в свободное время мало кто готов.

Что известноДетали
Название сервисаOSS Scanner
Стоимостьбесплатно для открытых проектов
МоделиClaude Opus 5.5, Claude Mythos
Режим работырегулярное сканирование подключённых проектов
Результат за полгода29 000 потенциальных уязвимостей

Что это значит для Беларуси

Сервис доступен разработчикам по всему миру, включая белорусских: если вы поддерживаете открытую библиотеку или внутренний проект на открытых компонентах, результаты сканирования помогут закрыть дыры до того, как их найдут другие.

Практический совет: не полагайтесь только на автоматику. ИИ-сканер хорошо находит типовые проблемы — незакрытые проверки, небезопасные вызовы, утечки данных, — но хуже понимает логику конкретного приложения. Поэтому выводы стоит проверять вручную, а особое внимание уделять коду, который работает с деньгами, персональными данными и правами доступа. И обязательно закрывайте найденное: список уязвимостей без исправлений только повышает риск.

По теме: как ИИ-лаборатории ищут мощности и модель Anthropic до IPO.

Текст TehnoRex. Дата: 2026-10-11.

ПОДПИШИТЕСЬ НА РАССЫЛКУ

Новые обзоры и сравнения — на почту