资讯1 分钟阅读·
Anthropic开源漏洞报告跳过人工审核
Anthropic推出免费扫描服务,向开源维护者直发未经人工验证的模型漏洞报告。
重要性实质性证据E3 可检验写法快讯
Anthropic推出开源漏洞扫描服务,向维护者直发未经人工审核的报告。
此前六个月,Anthropic发现超过2.9万个候选漏洞,但人力仅能审核约6000个。CyberGym(一个学术漏洞发现基准)显示大模型发现漏洞的能力从不足20%升至超过85%,报告积压成为主要瓶颈。
新服务名为OSS Scanner,输出完全由模型生成,包含复现步骤、漏洞解释和候选补丁。内部验证中,48个项目的97个高危漏洞经渗透测试专家检查,85个(88%)符合协调披露标准。PostgreSQL和wolfSSL维护者确认多数报告有效,但部分严重性评级可能虚高。
该服务免费,在GitHub上提交加入申请即可使用;Anthropic称将基于反馈持续改进,但无法保证无误报。