Open-Source-Entwickler bekommen jetzt kostenlose Sicherheitsaudits.

Anthropic hat den OSS Scanner veröffentlicht – Schwachstellenscans mit $ANTH für wichtige Open-Source-Repos. Kostenlos.

So funktioniert's:

Die Hauptverantwortlichen wichtiger Projekte erhalten vollständige Berichte: zur Schwachstelle, mit Schritten zur Reproduktion und – sofern verfügbar – mit Lösungen. Anschließend laufen kontinuierliche Scans nach neuen Schwachstellen.

Über GitHub bewerben. Das war's.

Die ersten Ergebnisse haben es in sich:

97 schwerwiegende oder kritische Befunde, von Penetrationstestern geprüft
85 erfüllten die Offenlegungskriterien
11 waren echte Duplikate
Nur 1 war ungültig

Die Bugs waren schon immer da. Jetzt scannt endlich jemand danach.

Wenn du wichtige Infrastruktur betreust, ist das eine kostenlose Alpha-Version. Schau dir das Repo an und bewirb dich.