Anthropic lanza escaneos de seguridad gratuitos para proyectos de código abierto
Redactado con inteligencia artificial.

Anthropic ha presentado OSS Scanner, un servicio que ofrece escaneos de seguridad gratuitos para proyectos de código abierto que se inscriban. Aunque esta herramienta proporciona informes generados por IA, carece de revisión humana, lo que podría llevar a errores en los reportes.
OSS Scanner de Anthropic
Anthropic ha lanzado un nuevo servicio llamado OSS Scanner, diseñado para ayudar a los proyectos de código abierto a identificar vulnerabilidades de seguridad. Los proyectos que decidan participar recibirán escaneos de seguridad periódicos y exhaustivos sin costo alguno, utilizando los modelos más potentes de la compañía, incluido Claude Mythos.
Beneficios y limitaciones
El principal beneficio de OSS Scanner es la posibilidad de que los proyectos sean alertados sobre problemas de seguridad de manera más rápida. Sin embargo, es importante destacar que los informes generados por esta herramienta no contarán con revisión humana. Esto significa que, aunque los escaneos se realizarán de forma más frecuente, los resultados podrían ser incorrectos o inválidos.
Contexto en el uso de IA en la detección de vulnerabilidades
OSS Scanner no es la primera herramienta de IA destinada a la detección de errores en software de código abierto. En meses recientes, se han descubierto fallos de seguridad significativos con la ayuda de herramientas de IA. Sin embargo, algunos proyectos de código abierto han enfrentado dificultades para gestionar el gran número de reportes generados por estas tecnologías, un desafío que también ha sido reconocido por figuras como Linus Torvalds y Google.
