Open-Source-Entwickler bekommen jetzt kostenlose Sicherheitsaudits.
Anthropic hat den OSS Scanner veröffentlicht – Schwachstellenscans mit $ANTH für wichtige Open-Source-Repos. Kostenlos.
So funktioniert's:
Die Hauptverantwortlichen wichtiger Projekte erhalten vollständige Berichte: zur Schwachstelle, mit Schritten zur Reproduktion und – sofern verfügbar – mit Lösungen. Anschließend laufen kontinuierliche Scans nach neuen Schwachstellen.
Über GitHub bewerben. Das war's.
Die ersten Ergebnisse haben es in sich:
97 schwerwiegende oder kritische Befunde, von Penetrationstestern geprüft
85 erfüllten die Offenlegungskriterien
11 waren echte Duplikate
Nur 1 war ungültig
Die Bugs waren schon immer da. Jetzt scannt endlich jemand danach.
Wenn du wichtige Infrastruktur betreust, ist das eine kostenlose Alpha-Version. Schau dir das Repo an und bewirb dich.
Anthropic hat den OSS Scanner veröffentlicht – Schwachstellenscans mit $ANTH für wichtige Open-Source-Repos. Kostenlos.
So funktioniert's:
Die Hauptverantwortlichen wichtiger Projekte erhalten vollständige Berichte: zur Schwachstelle, mit Schritten zur Reproduktion und – sofern verfügbar – mit Lösungen. Anschließend laufen kontinuierliche Scans nach neuen Schwachstellen.
Über GitHub bewerben. Das war's.
Die ersten Ergebnisse haben es in sich:
97 schwerwiegende oder kritische Befunde, von Penetrationstestern geprüft
85 erfüllten die Offenlegungskriterien
11 waren echte Duplikate
Nur 1 war ungültig
Die Bugs waren schon immer da. Jetzt scannt endlich jemand danach.
Wenn du wichtige Infrastruktur betreust, ist das eine kostenlose Alpha-Version. Schau dir das Repo an und bewirb dich.