ESPN DeportesAmérica presentó jersey por su 110 aniversarioThe Jerusalem PostCafé Basimta: The Jerusalem café where Shabbat, religious freedom, and evangelism collide - opinionESPN📈 NFL draft QB Hot Board: Ranking the top 15 passersRTP DesportoI Liga. Moreirense - Gil VicenteDaily MaverickGROUNDUP: Anti-immigrant mob threatens to burn women and children in PretoriaInquirerValencia City seeks confirmatory tests for 73 suspected Hepatitis A casesZDF heuteAktuelle Pressemitteilungen des ZDFSDP EspectáculosConcierto de Álvaro Díaz en Palacio de los Deportes: setlist y telonero del 9 al 11 de octubreDeadlineHavana Rose Liu Stars In Crime Pilot Ordered By FX From Hiro Murai & Wong Kar WaiBillboardRawayana Unveils New Management Team Led by Carlos Salas at Brocoli Records: ‘We’ve Grown Together’The Hollywood ReporterSibling Rivalry: Audrey Hobert and Malcolm Todd Face Off at the GrammysVarietyLaika Submits Original Song From ‘Wildwood’ for Oscars, ‘The Better Part of Bravery,’ Performed by The Decemberists (EXCLUSIVE)
The Daily Newsstand · Free, Always
Friday, October 9, 2026

Anthropic scannt Open-Source-Projekte kostenlos auf Sicherheitslücken

Translate

Der KI-Anbieter Anthropic hat einen kostenlosen Dienst zur Schwachstellensuche in Open-Source-Software vorgestellt. Der sogenannte OSS Scanner soll teilnehmende Projekte regelmäßig mit den leistungsfähigsten Claude-Modellen untersuchen – darunter Claude Mythos.

Wie Anthropic in seiner Ankündigung erläutert, erzeugen die Modelle die Berichte automatisch – ohne eine menschliche Prüfung oder einer Triage. Das ermögliche schnellere und häufigere Scans, bedeute aber auch, dass Berichte fehlerhaft oder ungültig sein können, so das Unternehmen. Die Prüfung, ob ein Befund tatsächlich eine Sicherheitslücke darstellt, muss also vom jeweiligen Projekt durchgeführt werden. Bei einem Testlauf soll es sich bei 85 von 97 Funden um reale, neue Sicherheitslücken gehandelt haben, berichtet Anthropic. Der Rest waren demnach Duplikate, bereits vorher bekannte Fälle oder falscher Alarm.

Im Unterschied zu anderen Security-Programmen von Anthropic richtet sich der OSS Scanner ausschließlich an Open-Source-Projekte.

Der Dienst entstand laut Anthropic aus den Erfahrungen mit anderen Security-Programmen wie dem Project Glasswing. In den sechs Monaten vor der Ankündigung untersuchte Anthropic eigenen Angaben zufolge Softwareprojekte und fand dabei mehr als 29.000 potenzielle Schwachstellen. Es habe aber nur rund 6.000 davon manuell prüfen können. Dies sei ein aktuelles Nadelöhr, so das Unternehmen. Fast 5.000 weitere ungeprüfte Berichte gingen daher auf ausdrücklichen Wunsch direkt an Maintainer – teilweise zusammen mit vorgeschlagenen Patches. Diese Verfahrensweise wolle man nun ausweiten, so Anthropic.

Interessierte Open-Source-Projekte können sich wohl über GitHub bei Anthropic melden.

View the original on heise online →

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.