Anthropic представила бесплатный ИИ-сканер для поиска уязвимостей

изображение: grok
Anthropic запустила OSS Scanner, бесплатный сервис, который гоняет самые мощные модели компании, среди них Claude Mythos, по открытому коду и ищет в нём уязвимости. Отчёты летят мейнтейнерам автоматом, без ручной проверки на стороне Anthropic, поэтому часть находок может оказаться мусором. Подключить удастся не любой репозиторий, заявку подают основные сопровождающие проекта.
Анонс состоялся 8 октября 2026 года в рамках Anthropic Cyber Mission, долгосрочной программы по защите софта и инфраструктуры. По словам компании, нейросети за год научились искать баги заметно лучше, а людей для разбора этого потока катастрофически не хватает.
Сканер сам ходит по подключённым репозиториям, запускает проверки по расписанию и собирает отчёт со всем для быстрого разбора:
- описание уязвимости;
- пример воспроизведения;
- вариант исправления;
- по возможности момент, когда баг попал в кодовую базу.
Главная фишка в том, что отчёт приходит без проверки человеком. Обычно специалисты Anthropic сначала разбирают находки и только потом пишут мейнтейнерам, а здесь репорт улетает сразу после автоматического анализа. Формат добровольный и рассчитан на команды, которые способны быстро разгрести входящие, отсеять ложняки и пофиксить подтверждённое. Проектам, которые тонут в тикетах, оставят прежнюю схему с ручной проверкой.
За шесть месяцев модели Anthropic нашли больше 29 000 потенциальных уязвимостей в значимых проектах, а вручную проверить удалось около 6 000. Нейросеть щёлкает код как семечки, но человеку нужно выяснить, существует ли баг, можно ли его эксплуатировать и чем это грозит. Часть мейнтейнеров сами попросили присылать результаты без проверки, потому что злоумышленники тоже сидят с ИИ и быстро доходят от ошибки до эксплойта. По этим просьбам компания уже отправила почти 5 000 непроверенных отчётов.
Интересно, что из 29 000 найденных потенциальных дыр человек успел посмотреть примерно каждую пятую.
Точность Anthropic не гарантирует, ведь в отчёте может оказаться ложное срабатывание или неверная оценка серьёзности. Раннюю версию сканера прогнали на 97 уязвимостях критического и высокого уровня из 48 проектов, и вердикт специалистов получился следующим:
- годными для отчётов признали 85 находок;
- реальными, но дублирующими известные дефекты оказались 11 из оставшихся 12;
- недействительной оказалась одна находка.
Anthropic рассчитывает, что доля подтверждённых находок превысит 90%. Переносить результаты выборки на все будущие отчёты нельзя, а мейнтейнеры уже заметили, что сканер иногда завышает серьёзность проблемы и неверно оценивает модель угроз приложения. Воспроизводимость бага и патч разработчикам всё равно придётся проверять самим.
Перед запуском Anthropic несколько недель обкатывала сканер на десятках опенсорс-проектов, и мейнтейнеры получили сотни сообщений об ошибках, среди них цепочки уязвимостей для выполнения кода на удалённой системе без аутентификации. В тестах участвовали разработчики PostgreSQL, OpenSSL, wolfSSL и сопровождающие HotCRP. Представители wolfSSL сообщили, что из 74 отчётов все, кроме двух, оказались действительными, а пять привели к регистрации CVE.
Уточняется, что цифры wolfSSL относятся к одному проекту и не считаются общей статистикой точности сканера.
OpenSSL и PostgreSQL сидят в огромном количестве отечественных сервисов, поэтому российским админам и разработчикам найденные в них дыры прилетят в виде обновлений.
Многие библиотеки тащат на себе маленькие команды или одиночки, которые одновременно фиксят баги, пилят фичи и отвечают пользователям, а дыра в популярной библиотеке бьёт по всем зависимым проектам. Чем раньше мейнтейнер узнаёт об ошибке, тем больше времени остаётся на патч.
Anthropic сравнивает инициативу с OSS-Fuzz от Google, который скармливает программам тонны специально подготовленных входных данных и ловит сбои. Сканер копает глубже в логику программы, но остальное не заменяет, поэтому в арсенале мейнтейнера теперь могут лежать:
- фаззинг;
- статический анализ;
- ревью кода живыми людьми;
- ИИ-сканер.
Произвольные репозитории по запросу сервис не сканирует, подключение добровольное, а заявку подаёт основной сопровождающий проекта. Заявкой служит pull request в репозиторий anthropics/oss-scanner, и в конфигурации нужно указать:
репозиторий проекта;
- контактный адрес мейнтейнера;
- путь к Dockerfile для подготовки среды анализа;
- по желанию описание модели угроз и формат отчётов.
Анализ идёт в изолированной среде без доступа в интернет, а отчёты хранятся в закрытом облачном проекте. Про мейнтейнеров из России в анонсе ничего не сказано, и возьмут ли их заявки в работу, пока неизвестно.
Сканер оказался лишь одним из направлений Anthropic Cyber Mission, где компания одновременно анонсировала программу защиты критической инфраструктуры для энергосетей, водоснабжения и транспорта. В октябре 2026 года компания также уточнила условия доступа к Claude Opus 5.5, Sonnet 5.5 и Mythos 5.1.
Эксперты CISOCLUB отметили, что бесплатный ИИ-сканер закрывает дыру в процессе, где мейнтейнеры в одиночку тянут критичные библиотеки и не успевают разбирать репорты. Режим без ручной проверки даёт скорость, но перекладывает на команды работу по отсеву ложных срабатываний, поэтому проектам без свободных рук лучше остаться на классической схеме. Выборка из 97 уязвимостей и отзывы wolfSSL слишком малы, чтобы считать результаты гарантией для любого кода.
Порог в 90% подтверждённых находок придётся доказывать на разных проектах и классах ошибок. Компаниям, которые тянут опенсорс-зависимости в продукты, в том числе российским, полезнее всего следить за обновлениями библиотек и быстрее ставить патчи, ведь атакующие уже пользуются ИИ. Сканер не заменит фаззинг, статический анализ и ревью, зато расширит арсенал защитников.
Ранее сообщалось, что Anthropic внесла изменения в правила использования Claude, запретив продолжительное бессмысленное издевательство над ИИ-моделью. Обновлённая политика также ужесточает ограничения на использование фальшивых аккаунтов, вмешательство в выборы, разработку программного обеспечения для оружия, слежку, создание интимных дипфейков и подключение ИИ к физическим устройствам. Изменения опубликовали 8 октября 2026 года, а вступят в силу они 12 ноября.



