Anthropic lanza escaneos de seguridad AI gratuitos para proyectos open-source

Anthropic presenta OSS Scanner, un servicio gratuito para detectar vulnerabilidades en proyectos de código abierto. Aunque promete escaneos frecuentes, los informes generados no contarán con revisión humana.
Anthropic ha lanzado un nuevo servicio llamado OSS Scanner, diseñado para ayudar a los proyectos de código abierto a identificar vulnerabilidades de seguridad. Este servicio permitirá a los proyectos que se inscriban recibir escaneos de seguridad periódicos y exhaustivos, realizados por sus modelos de inteligencia artificial más avanzados, sin ningún costo.
La propuesta de Anthropic es relevante porque puede ayudar a los desarrolladores a detectar problemas de seguridad de manera más rápida y frecuente. A medida que los proyectos de código abierto se vuelven más populares y se utilizan en una variedad de aplicaciones, la seguridad se convierte en una preocupación primordial. La capacidad de recibir alertas sobre posibles problemas de seguridad podría ser un gran avance para muchos desarrolladores.
## Por qué importa La seguridad en el software de código abierto es un tema crítico, ya que cualquier vulnerabilidad puede ser explotada por atacantes. Con el OSS Scanner, los desarrolladores pueden estar un paso por delante en la identificación de riesgos, lo que podría resultar en un ecosistema de software más seguro. Sin embargo, la falta de revisión humana en los informes genera preocupaciones sobre la confiabilidad de los resultados.
## Lo que sabemos Anthropic ha confirmado que los escaneos serán completamente generados por su inteligencia artificial, lo que significa que no habrá intervención humana en la revisión de los resultados. Esto permitirá realizar escaneos de manera más rápida, pero también podría dar lugar a falsos positivos o negativos, lo que podría complicar la respuesta a las vulnerabilidades detectadas.
## Lo que aún no está claro No se ha especificado cuán a fondo serán los escaneos o qué tipo de vulnerabilidades se priorizarán. Además, aún no se sabe cómo se manejarán los casos en los que el escáner genere informes erróneos o confusos. Esta falta de claridad podría ser un factor determinante en la adopción del servicio por parte de los desarrolladores.
Leer en la fuente original:
The Verge →Noticias relacionadas
SeguridadGoogle alerta sobre robo de certificados TLS falsificados
Google ha revelado que atacantes robaron certificados TLS falsificados de importantes dominios. La compañía ha revocado estos certificados para proteger a los usuarios de Chrome.
SeguridadMalware en teléfonos Android económicos: ¿qué significa para ti?
Investigadores han descubierto malware en teléfonos Android de bajo costo. Este malware, llamado Midnight Mimosa, se encuentra en el firmware de los dispositivos y representa una seria amenaza para la seguridad de los usuarios.
SeguridadSecuestro de dominios pone en riesgo la seguridad de Google
Un ataque reciente permitió a delincuentes redirigir dominios de Google y otras organizaciones. Google ha tomado medidas para mitigar el impacto.