Anthropic、オープンソース向けに無料AIセキュリティスキャンを開始
概要
Anthropicは、最も強力なAIモデル(Claude Mythosを含む)を用いてオープンソースプロジェクトの定期セキュリティスキャンを無料で提供するOSS Scannerを開始した。オプトインしたプロジェクトは完全にモデルが生成した脆弱性レポートを受け取れる。これにより迅速かつ頻繁なスキャンが可能になるが、人間のレビューやトリアージがないため、レポートが不正確または無効である可能性もある。AIツールは5月にほぼすべてのLinuxディストリビューションに影響した"Copy Fail"バグなど、主要なオープンソースの脆弱性発見に貢献してきた一方、プロジェクトはAI生成のバグレポートの急増に対応するのに苦慮しており、Linus TorvaldsやGoogleも同様の課題に直面している。
(出典:The Verge)