VLOBS.COM – Anthropic menawarkan OSS Scanner, layanan gratis yang dapat digunakan proyek perangkat lunak open-source untuk memeriksa kerentanan. Perusahaan mengatakan proyek yang bergabung akan menerima pemindaian keamanan menyeluruh secara berkala dengan model terkuatnya.
Baca juga: Saham Verizon Tertekan Rencana Spektrum SpaceX, Terburuk Sejak 2002
Pemindaian tersebut bersifat opsional. Anthropic menyatakan seluruh hasil OSS Scanner dibuat oleh model, tanpa peninjauan maupun triase manusia. Cara ini memungkinkan pemindaian dilakukan lebih cepat dan lebih sering, tetapi perusahaan mengingatkan bahwa laporan yang dihasilkan mungkin keliru atau tidak valid.
Anthropic menyebut model terkuatnya, termasuk Claude Mythos, akan digunakan untuk menghasilkan laporan. Layanan ini diharapkan dapat memberi proyek open-source peringatan awal mengenai potensi masalah keamanan tanpa biaya. Engadget mencatat bahwa kemampuan model AI dalam menemukan dan mengeksploitasi kerentanan telah terlihat belakangan ini.
Baca juga: Tesla Ganti Nama Full Self-Driving di Eropa Jadi Assisted Driving
Anthropic mengatakan OSS-Fuzz menjadi inspirasi bagi layanan barunya. Pemindai open-source tersebut dibuat Google dan OpenSSF (Open Source Security Foundation) dan telah tersedia sejak 2016. Anthropic juga memiliki Claude Security, produk berbayar yang dapat melakukan pemindaian kode dan perbaikan. Berbeda dari produk tersebut, OSS Scanner menyediakan audit keamanan serupa tanpa biaya bagi proyek open-source.
Baca juga: Netflix Rilis Trailer The Altruists, Miniseri tentang Skandal FTX
Engadget menyebut Google dan Anthropic sama-sama bergantung pada proyek open-source yang menopang internet, yang sering kali dikelola pekerja tanpa bayaran. Kerentanan pada kode semacam itu dapat menimbulkan risiko serius. Salah satu contoh yang disebut adalah backdoor XZ Utils, yang berpotensi memberi peretas kendali administratif atas jutaan sistem di seluruh dunia.















