Anthropic offers free AI security scans to open-source maintainers - Help Net Security
2026-10-09
El servicio OSS Scanner de Anthropic es una nueva herramienta gratuita que emplea sus modelos de inteligencia artificial más potentes para encontrar fallos de seguridad en software de código abierto. Los encargados de estos proyectos que decidan participar recibirán escaneos periódicos y reportes que explican las posibles fallas, cómo reproducirlas y, cuando sea posible, cómo solucionarlas.
Este servicio se basa en la experiencia de la compañía con el Proyecto Glasswing, el cual utilizó el modelo Claude para hallar vulnerabilidades de software. Anthropic señaló que la validación humana se había convertido en un cuello de botella para su investigación, por lo que el OSS Scanner envía los hallazgos generados por la IA directamente a los equipos de los proyectos sin revisión humana previa, agilizando el reporte pero dejando la responsabilidad de verificar y priorizar los arreglos en los mantenedores.
En pruebas iniciales, expertos en pruebas de penetración (especialistas que simulan ataques para hallar fallos) evaluaron 97 hallazgos de severidad alta y crítica en 48 proyectos. De estos, 85 cumplieron con los criterios de divulgación coordinada, 11 eran problemas reales pero duplicados, y uno resultó ser inválido. La empresa advirtió que no puede garantizar la perfección del escáner, ya que los reportes podrían exagerar la gravedad de un fallo o malinterpretar las premisas de seguridad de un proyecto.