# Anthropic 推出 OSS Scanner，为符合条件的开源项目免费扫描漏洞

> 原标题：Anthropic 推出开源漏洞扫描服务 OSS Scanner，免费面向开源项目

- 来源：AI HOT · 产品
- 发布时间：2026-10-07T16:00:00.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/ppn38rm4pgfrb82gjpgynm4q2
- 原文：https://www.anthropic.com/research/launching-opt-in-vuln-finding-service-for-open-source

## 摘要

Anthropic 推出自愿加入的 OSS Scanner，使用包括 Claude Mythos 在内的最强模型，为符合条件的开源项目免费提供定期安全扫描。报告完全由模型生成，不经人工审核或分流，包含独立复现程序、漏洞解释及可用时的候选补丁，可能存在错误或无效结果。

## 推荐理由

Anthropic 的 OSS Scanner 将未经人工审核的漏洞报告直接交给开源维护者，以更快、更频繁的扫描换取维护者自行核验的负担。

## 锐评

把未经人工核验的漏洞报告直接推给项目方，省的是 Anthropic 自己的审核人力。

他们扫出 2.9 万个候选漏洞，自己只够人力复核 6000 个，剩下两万多个全推给社区。抽检 97 个高危样本里只有 1 个误报这个数我信，模型找高危 bug 确实准。开源维护者平时最缺的就是排查时间，送免费扫描容易，天天接这种未审核的 raw output，没几个项目扛得住。
