Содержание 2
Anthropic запустила OSS Scanner — бесплатный сервис автоматического поиска уязвимостей для проектов с открытым исходным кодом. Система работает на самых мощных моделях компании, включая Claude Opus 5.5 и Claude Mythos, и проверяет код подключившихся проектов на регулярной основе.
Масштаб уже впечатляет: за полгода алгоритмы нашли 29 000 потенциальных уязвимостей. Часть из них наверняка окажется ложными срабатываниями, но сам объём показывает, сколько проблем скрыто в коде, которым пользуются все.
Почему это важно
Открытый код лежит в основе почти всего: серверов, библиотек, операционных систем, приложений. При этом у многих проектов нет ни бюджета, ни людей на регулярный аудит безопасности — всё держится на энтузиастах. Автоматический сканер в такой ситуации закрывает самую болезненную дыру.
Интересен и выбор моделей: Anthropic отдала под эту задачу свои самые сильные и, соответственно, самые дорогие системы. Для компании это ставка на репутацию и одновременно способ показать, что её модели умеют не только писать текст.
Отдельный вопрос — кто и как проверяет выводы сканера. Если проект небольшой и мейнтейнер в нём один, поток отчётов может оказаться тяжелее самих правок: разбирать сотни предупреждений в свободное время мало кто готов.
| Что известно | Детали |
|---|---|
| Название сервиса | OSS Scanner |
| Стоимость | бесплатно для открытых проектов |
| Модели | Claude Opus 5.5, Claude Mythos |
| Режим работы | регулярное сканирование подключённых проектов |
| Результат за полгода | 29 000 потенциальных уязвимостей |
Что это значит для Беларуси
Сервис доступен разработчикам по всему миру, включая белорусских: если вы поддерживаете открытую библиотеку или внутренний проект на открытых компонентах, результаты сканирования помогут закрыть дыры до того, как их найдут другие.
Практический совет: не полагайтесь только на автоматику. ИИ-сканер хорошо находит типовые проблемы — незакрытые проверки, небезопасные вызовы, утечки данных, — но хуже понимает логику конкретного приложения. Поэтому выводы стоит проверять вручную, а особое внимание уделять коду, который работает с деньгами, персональными данными и правами доступа. И обязательно закрывайте найденное: список уязвимостей без исправлений только повышает риск.
По теме: как ИИ-лаборатории ищут мощности и модель Anthropic до IPO.
Текст TehnoRex. Дата: 2026-10-11.



