Anthropic ha anunciado un nuevo servicio de búsqueda de vulnerabilidades que dirige a los proyectos de 'software' de código abierto para que tengan acceso rápido a informes sobre fallos de seguridad con el objetivo de resolverlos con mayor agilidad.
OSS Scanner es un servicio diseñado para buscar vulnerabilidades en repositorios de código abierto, sin coste para los proyectos participantes, que recibirán de forma periódica "análisis de seguridad exhaustivos" realizados por los "modelos más robustos" de la compañía, incluido Mythos, sin que medie "revisión ni clasificación humana".
Precisamente, al no contar con revisión de expertos humanos, el objetivo de los informes no es ser preciso sino ofrecer a los responsables del mantenimiento de esos proyectos información sobre vulnerabilidades, aunque puedan ser "incorrectos o inválidos", para que puedan actuar con rapidez, como explican en un comunicado compartido en su web.
OSS Scanner se inspira en el programa de Google OSS-Fuzz, dedicado a la prueba de 'fuzzing' continua en los programas de código abierto, consistente en el envío de miles de datos erróneos o peticiones rápidas a una aplicación o sitio web para ver si falla o tiene un comportamiento extraño.
También responde a la necesidad de complementar y agilizar los trabajos que Anthropic ya hace para alertar a algunos proyectos de código abierto sobre vulnerabilidades. Según explica, en los últimos meses han descubierto más de 29.000 vulnerabilidades potenciales, pero solo han podido revisar y clasificar manualmente unas 6.000; una cifra con la que se puede comprobar la limitación de la capacidad humana para validad los hallazgos.
El informe que reciben los proyectos incluye también una explicación sobre la vulnerabilidad y una propuesta de parche para solucionarla.
Este nuevo servicio está basado en la experiencia que ofrece la compañía a través de Project Glasswing en la búsqueda de vulnerabilidades con Claude. OSS Scanner es gratuito y solo requiere que se apunten en él los proyectos de código abierto interesados.