Az Anthropic ingyenes AI-szkennerrel védi a nyílt forráskódú projekteket
Az Anthropic bemutatta az OSS Scannert, egy ingyenes AI-alapú eszközt, amely automatikusan ellenőrzi a nyílt forráskódú projekteket biztonsági réseket keresve.

Az Anthropic elindította a Cyber Mission nevű programját, amelynek célja a kritikus infrastruktúrák és a nyílt forráskódú szoftverek védelme a kiberbiztonsági fenyegetésekkel szemben. A kezdeményezés részeként egy ingyenes, AI-vezérelt szkenner áll a fejlesztők rendelkezésére — közölte az Anthropic. (The Decoder)
Az OSS Scanner rendszeresen átvizsgálja a nyílt forráskódú projekteket, automatikusan jelzi és magyarázza a sebezhetőségeket, majd javaslatot tesz a javításokra. A modern szoftverek túlnyomó többsége függ nyílt forráskódú komponensektől, amelyeket gyakran kis önkéntes csapatok tartanak karban.
Az Anthropic becslései szerint a szkenner pontossága meghaladja a 90%-ot, ugyanakkor a jelentések emberi felülvizsgálat nélkül készülnek, így előfordulhatnak hibák. A cég érvelése szerint a támadóknak már rendelkeznek fejlett AI-modellekkel, míg a védőknek még nincsenek hasonló eszközeik.
A kritikus infrastruktúrák vagy a felhasználói biztonság szempontjából fontos projektek karbantartói a GitHubon keresztül kapcsolódhatnak be a programba. A kezdeményezés alapító partnerei között szerepel a CrowdStrike, a Palo Alto Networks, a Deloitte és a Rockwell Automation.