← Alle KI-News
Aionity · KI-NewsSicherheit

Anthropic startet kostenlosen Sicherheits-Scanner für Open-Source-Projekte

Anthropic bietet mit OSS Scanner regelmäßige Sicherheitsprüfungen für ausgewählte Open-Source-Projekte an. Der Dienst ist freiwillig und nutzt Sprachmodelle, darunter Claude Mythos; die Ergebnisse werden nicht von Menschen geprüft.

Symbolbild: Anthropic startet kostenlosen Sicherheits-Scanner für Open-Source-Projekte
Symbolbild · KI-generiert

Anthropic hat OSS Scanner am 8. Oktober 2026 vorgestellt. Der Dienst soll angemeldete Open-Source-Projekte regelmäßig und kostenlos auf Sicherheitslücken untersuchen. Für die Scans setzt Anthropic nach eigenen Angaben seine leistungsfähigsten Sprachmodelle ein, darunter Claude Mythos. Die Ergebnisse erstellt das Modell ohne menschliche Prüfung oder Einordnung, damit die Untersuchungen schneller ablaufen können.

Ein Scan-Bericht soll eine eigenständig nachvollziehbare Reproduktion des Fehlers, eine Erklärung der Schwachstelle samt Informationen zur Eingrenzung ihrer Ursache und – sofern verfügbar – einen möglichen Patch enthalten. Projekte können sich nicht beliebig anmelden: OSS Scanner richtet sich an Software, die für Infrastruktur und die Sicherheit von Nutzerinnen und Nutzern entscheidend ist. Die Kriterien orientieren sich laut Anthropic an denen von Googles OSS-Fuzz-Programm. Für die Anmeldung muss ein Pull Request an ein GitHub-Repository eingereicht werden.

Anthropic berichtet, dass Sprachmodelle im CyberGym-Benchmark zu Beginn des Vorjahres weniger als 20 Prozent der Schwachstellen fanden; in diesem Jahr seien es mehr als 85 Prozent. In sechs Monaten hätten Scans über 29.000 mögliche Schwachstellen aufgedeckt. Rund 6.000 davon seien manuell geprüft und eingeordnet worden. Maintainer hätten außerdem fast 5.000 ungeprüfte Berichte mit vorgeschlagenen Patches angefordert.

Für eine gesonderte Prüfung ließen Expertinnen und Experten für Penetrationstests 97 kritische oder schwerwiegende Funde aus 48 Projekten untersuchen. Nach Angaben von Anthropic erfüllten 85 davon, also 88 Prozent, die Kriterien für das koordinierte Verfahren zur Offenlegung von Sicherheitslücken des Unternehmens. Von den übrigen zwölf Funden seien elf tatsächlich vorhandene, aber bereits bekannte Probleme gewesen; ein Fund habe sich als Fehlalarm erwiesen. Die Prüfungsergebnisse beziehen sich auf diese Stichprobe und belegen nicht, dass jeder ungeprüfte Bericht korrekt ist.

War der Artikel hilfreich?

💡 Tipp: Wenn du ein Open-Source-Projekt mit kritischer Bedeutung für Infrastruktur oder Nutzersicherheit betreust, kannst du die Teilnahme über einen Pull Request an ein GitHub-Repository beantragen.

Frag Aiory dazu Aiory liest den Artikel und beantwortet deine Fragen dazu.

Quellen

KI-erstellter Artikel: Die Aionity-KI hat recherchiert – sie sucht die Originalquelle (etwa die Seite des Herstellers), zieht weitere Berichte hinzu und schreibt daraus einen eigenen Text. Alle Quellen stehen oben. Eine eigene Meinung gibt sie nicht ab. Kennzeichnung nach Art. 50 KI-Verordnung. Fehler? Sag uns im Discord Bescheid.

Alle KI-Meldungen live im Discord Die wichtigsten auch auf X und Bluesky.

← Alle KI-News

Fragen? Einfach mitreden – im Discord.

Discord ist ein kostenloser Gruppenchat. Dort kannst du nachfragen, was eine Meldung bedeutet, eigene Fragen stellen und dich mit anderen austauschen – ganz ohne Vorwissen. Wir fangen gerade erst an: Schau gern vorbei und sag Hallo.