Anthropic anunció OSS Scanner, un servicio gratuito destinado a detectar vulnerabilidades en repositorios de código abierto y facilitar que sus responsables actúen con mayor rapidez. Los proyectos participantes recibirán periódicamente informes de seguridad elaborados por los modelos más robustos de la compañía, incluido Mythos.

El sistema funcionará sin revisión ni clasificación humana. Por ese motivo, Anthropic advierte que los reportes no necesariamente serán precisos y que algunos hallazgos podrían ser incorrectos o inválidos. El objetivo es brindar a los equipos de mantenimiento información temprana sobre posibles fallas para que puedan analizarlas y, eventualmente, corregirlas.

OSS Scanner toma como referencia OSS-Fuzz, el programa de Google que realiza pruebas continuas sobre software de código abierto mediante técnicas de fuzzing. Ese método consiste en enviar grandes cantidades de datos erróneos o solicitudes rápidas a una aplicación o un sitio web para detectar fallos o comportamientos inesperados.

La iniciativa también busca complementar y acelerar el trabajo que Anthropic ya realiza para alertar a determinados proyectos sobre problemas de seguridad. La compañía indicó que durante los últimos meses identificó más de 29.000 vulnerabilidades potenciales, aunque el material disponible no precisa cuántas de ellas fueron confirmadas o corregidas.