OSS Scanner, обявен на 8 октомври, сканира периодично проекти с отворен код с най-силните модели на Anthropic, включително Mythos, и праща докладите без човешки преглед. Записването е по заявка, с критерии като при OSS-Fuzz. Числата са на Anthropic.
- 8 октомври 2026: Anthropic пуска OSS Scanner, доброволна и безплатна услуга за периодично сканиране на проекти с отворен код с най-силните си модели, включително Claude Mythos.
- Докладите са изцяло от модела, без човешки преглед; всеки носи пример за възпроизвеждане, обяснение и кандидат-поправка, когато има. Anthropic признава, че част от тях ще съдържат неточности.
- По данни на Anthropic: над 29 000 кандидат-уязвимости за шест месеца, около 6 000 прегледани на ръка, близо 5 000 непроверени доклада пратени на поддържащи, които са ги поискали. Проба: 85 от 97 критични и високи находки минават прага (88%).
Над 29 000 кандидат-уязвимости, около 6 000 прегледани на ръка. Числата са на Anthropic и с тях тя обяснява защо пуска скенер, чиито доклади никой човек не чете, преди да стигнат до поддържащия.
По думите на Anthropic я спъва човешкият капацитет: моделите намират повече, отколкото хората ѝ смогват да проверят. Затова на поддържащите, които са поискали, праща суровото, с предложена поправка, и им оставя да решат.
Виждал съм го на вход: колкото и бърз да е скенерът за билети, някой пак стои и гледа какво показва. Тук този някой става поддържащият. Услугата е за проекти, които имат капацитет да смогват с находките; за останалите Anthropic обещава да продължи с ръчно проверени разкривания.
Най-конкретна е пробата: 85 от 97 минават, една е фалшива тревога. Мерена е от експертите, с които Anthropic проверява собствените си разкривания, и е само върху критичните и високите находки. Част от поддържащите, пише Anthropic, са казвали, че оценките за тежест може да са завишени или че скенерът не е разбрал модела на заплахите на проекта.
За поддържащите записването е pull request по шаблон в GitHub хранилище на Anthropic. Не е за всички: критериите са като при OSS-Fuzz, а решението е случай по случай. Безплатен остава, казва Anthropic, благодарение на фонда Defender Advantage Fund (0xDAF), пуснат през август.
Колко от докладите ще са верни, засега е прогноза: над 90%, по данни на Anthropic от обявата на Cyber Mission. Пробата от изследването ѝ дава 88%, но мери друго, дела, минал прага за разкриване. Истинското число ще го дадат поддържащите.