Anthropic biedt gratis beveiligingsscan voor open source
Anthropic heeft aangekondigd dat zijn geavanceerde AI-modellen gratis beschikbaar zijn om beveiligingslekken in open source software te scannen. Deze nieuwe dienst, genaamd OSS Scanner, biedt regelmatige scans voor belangrijke softwareprojecten, inclusief gedetailleerde rapporten over gevonden kwetsbaarheden en mogelijke oplossingen. Meldingen worden volledig automatisch gegenereerd door AI zonder menselijke tussenkomst, wat zowel kansen als uitdagingen met zich meebrengt in de beoordeling van de accuraatheid van deze meldingen.
De OSS Scanner is ontwikkeld als een onderdeel van de Anthropic Cyber Mission en is geïnspireerd op Google’s OSS-Fuzz, dat al jarenlang open source code op fouten test. Projecten die deelnemen aan de scanner worden met behulp van de krachtige modellen van Anthropic, zoals Claude Mythos, regelmatig gescreend. De rapporten die worden gegenereerd bevatten informatie over de kwetsbaarheden, inclusief hoe deze geëxploiteerd kunnen worden en suggesties voor reparaties. Er is echter een erkenning van Anthropic dat sommige meldingen foutief kunnen zijn, wat het belang van menselijke beoordeling belicht, vooral in geval van ernstige kwetsbaarheden.
In de afgelopen zes maanden heeft de OSS Scanner meer dan 29.000 mogelijke beveiligingslekken ontdekt, waarvan bijna 5.000 meldingen naar softwareontwikkelaars werden verzonden. Een team van ervaren beveiligingstesters heeft deze meldingen geverifieerd, met een aanzienlijke mate van nauwkeurigheid. Bovendien richt Anthropic zich niet alleen op software, maar ook op de beveiliging van vitale infrastructuur zoals energie- en watervoorzieningen, in samenwerking met meerdere beveiligingsbedrijven.
Voor Europese softwareontwikkelaars is de lancering van de OSS Scanner bijzonder relevant, gezien de recent ingevoerde meldplicht voor kwetsbaarheden onder de Europese Cyber Resilience Act. Dit biedt een kans voor open source projecten om proactief kwetsbaarheden te identificeren en aan te pakken, wat cruciaal is in het huidige digitale landschap. De scan-dienst sluit aan bij de bredere trends in cybersecurity, waar AI een steeds prominentere rol speelt in het opsporen en verhelpen van beveiligingslekken.
Lees het volledige artikel van AI Insider.
Gerelateerde artikelen
Google verandert 'Zoeken' in 'Vragen stellen' binnen de app
Google, de zoekmachine die lange tijd synoniem was met online zoeken, heeft een belangrijke verschuiving doorgemaakt in haar aanpak. De nadruk ligt nu op het stellen van vragen aan geavanceerde kunstm...
Tech Festival
09 oktober 2026
Nieuwe batterij verlengt levensduur EV-accu's
De levensduur van accu's in elektrische voertuigen (EV's) is een belangrijk aandachtspunt voor zowel fabrikanten als consumenten. Een van de grootste problemen is de degradatie van individuele accucel...
Tech Festival
09 oktober 2026
Burry voorspelt AI-aandelencrisis
Michael Burry, de investeerder die beroemd werd door zijn voorspelling van de financiële crisis in 2008, heeft opnieuw zijn zorgen geuit, deze keer over de opkomst van kunstmatige intelligentie (AI) e...
Tech Festival
09 oktober 2026