Co się wydarzyło
Zespoły open‑source, w tym Nethermind, przesłały wnioski o udział w nowej usłudze Anthropic OSS Scanner, uruchomione w czwartek. Program ma umożliwić projektom otrzymywanie raportów o wykrytych podatnościach od najnowszych modeli AI, m.in. Claude Mythos. W repozytorium GitHub widać pull requesty z wnioskami, które nie zostały jeszcze scalone.
Dlaczego to ważne
Dostęp do zaawansowanych modeli AI w procesie wykrywania podatności może dać projektom otwarto‑źródłowym przewagę defensywną przed atakującymi, którzy również korzystają z AI. Anthropic podkreśla, że ręczna weryfikacja raportów jest wolna, więc automatyczne skanowanie ma przyspieszyć reakcję na zagrożenia.
Co to oznacza dla użytkownika
Anthropic nie wydał żadnych zaleceń dla końcowych użytkowników projektów objętych skanowaniem. W związku z brakiem potwierdzonych incydentów, nie ma wymogu podjęcia dodatkowych działań.
Co wiadomo, a czego jeszcze nie wiadomo
Pełny wynik testów skanera jest wciąż w toku i nie wiadomo, które konkretne podatności zostaną zgłoszone. Nie potwierdzono żadnych exploitów, strat ani potrzebnych poprawek.
Kontekst
W tym samym tygodniu Anthropic ogłosiło, że AI może w krótkim okresie sprzyjać atakom, gdyż ich koszt spada, a naprawa pozostaje zależna od ludzi.