Anthropic, 핵심 오픈소스 프로젝트 코드를 강력한 Claude 모델로 정기 스캔
요약
Anthropic이 주요 오픈소스 프로젝트의 코드를 강력한 Claude 모델로 정기 스캔하는 'OSS Scanner'를 도입합니다. 이 시스템은 취약점을 재현하는 작동 가능한 예시와 상세 설명을 제공하며, 전문 테스터들의 검증을 거쳐 높은 정확도를 보였습니다.
핵심 포인트
- Anthropic이 Claude 모델 기반의 OSS Scanner를 운영합니다.
- 취약점 발견 시 재현 가능한 코드 예시를 제공합니다.
- 전문가 테스트 결과, 85%의 보고서가 유효한 것으로 확인되었습니다.
Anthropic이 주요 오픈소스 프로젝트의 코드를 가장 강력한 Claude 모델을 사용하여 정기적으로 스캔할 예정입니다. 무료입니다.
이름은 OSS Scanner입니다. 참여하는 프로젝트에 대한 모든 보고서에는 다음 내용이 포함됩니다:
▸ 취약점을 재현하는 작동 가능한 예시
▸ 취약점 설명, 가능하다면 어떤 변경으로 인해 발생했는지
▸ 제안된 패치가 있는 경우
수치도 인상적입니다: 전문 침투 테스터들이 48개 프로젝트에서 97개의 중요/높음(critical/high) 발견 사항을 검토했으며, 그중 85개(88%)는 Anthropic 자체 공개 과정의 기준을 통과했습니다. 오탐지된 것은 단 1건입니다. wolfSSL 팀 역시 74개 보고서 중 72개가 유효하며, 5개가 CVE로 전환되었다고 말합니다.
제한 사항은 다음과 같습니다: 이 보고서는 완전히 모델이 생성했으며 인간의 검토를 거치지 않습니다... 누구나 참여할 수 있는 것은 아닙니다. OSS-Fuzz와 유사한 기준으로 인프라 및 사용자 보안을 위해 중요한 프로젝트들이 개별적으로 평가됩니다. 신청은 GitHub 리포지토리에 PR을 열어 진행합니다.
유지보수하는 오픈소스 프로젝트가 있다면 적합성 기준을 확인해 보세요.
출처는 첫 번째 댓글에 있습니다.
AI 자동 생성 콘텐츠
본 콘텐츠는 X @aladagberk (자동 발견)의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기