Publicado 09/10/2026 05:55

A Anthropic oferece relatórios sobre vulnerabilidades a projetos de código aberto para agilizar as correções

Archivo - Arquivo - Já está disponível o novo modelo de IA da Anthropic, o Claude 3 Haiku.
ANTRHOPIC - Arquivo

MADRID 9 out. (Portaltic/EP) -

A Anthropic anunciou um novo serviço de detecção de vulnerabilidades voltado para projetos de software de código aberto, a fim de proporcionar acesso rápido a relatórios sobre falhas de segurança, com o objetivo de resolvê-las com maior agilidade.

O OSS Scanner é um serviço projetado para detectar vulnerabilidades em repositórios de código aberto, sem custo para os projetos participantes, que receberão periodicamente “análises de segurança exaustivas” realizadas pelos “modelos mais robustos” da empresa, incluindo o Mythos, sem que haja “revisão ou classificação humana”.

Justamente por não contar com revisão de especialistas humanos, o objetivo dos relatórios não é ser preciso, mas oferecer aos responsáveis pela manutenção desses projetos informações sobre vulnerabilidades — mesmo que possam ser “incorretas ou inválidas” — para que possam agir com rapidez, conforme explicam em um comunicado divulgado em seu site.

O OSS Scanner se inspira no programa OSS-Fuzz do Google, dedicado ao teste contínuo de “fuzzing” em programas de código aberto, que consiste no envio de milhares de dados incorretos ou solicitações rápidas a um aplicativo ou site para verificar se ele apresenta falhas ou comportamentos anormais.

Ele também atende à necessidade de complementar e agilizar o trabalho que a Anthropic já realiza para alertar alguns projetos de código aberto sobre vulnerabilidades. Segundo a empresa, nos últimos meses foram descobertas mais de 29.000 vulnerabilidades potenciais, mas apenas cerca de 6.000 puderam ser analisadas e classificadas manualmente; um número que demonstra a limitação da capacidade humana para validar as descobertas.

O relatório que os projetos recebem inclui também uma explicação sobre a vulnerabilidade e uma proposta de patch para corrigi-la.

Esse novo serviço se baseia na experiência que a empresa oferece por meio do Project Glasswing na busca por vulnerabilidades com o Claude. O OSS Scanner é gratuito e requer apenas que os projetos de código aberto interessados se inscrevam nele.

Esta notícia foi traduzida por um tradutor automático

Contador

Contenido patrocinado