Tu codes avec l’IA ?
Outils, agents et nouveautés dev IA décryptés, chaque soir en 5 min. Gratuit.
Inclus dès l'inscription : notre sélection des meilleurs guides & comparatifs IA.
Choisis ton rythme
Gratuit · Pas de spam · Désabonnement en 1 clic
Anthropic déploie OSS Scanner, un service de détection de vulnérabilités pour les projets open source, opéré par ses modèles les plus puissants, dont Claude Mythos. L'offre est gratuite et périodique, mais sans tri humain des rapports, avec la promesse de cadences accrues et le risque de faux positifs, alors que l'afflux de signalements générés par l'IA bouscule déjà certains acteurs.
Des rapports sans tri humain, plus rapides mais parfois erronés
Les analyses proposées par OSS Scanner ne sont soumises à aucune révision ou triage humain, ce qui doit permettre d’augmenter la rapidité et la fréquence des scans. En contrepartie, certains rapports peuvent être incorrects ou invalides. Cette automatisation intervient alors que des projets open source rencontrent déjà des difficultés à gérer l’afflux de signalements générés par l’IA, une situation qui concerne notamment Linus Torvalds et Google.
OSS Scanner : gratuit, sur opt-in et propulsé par Claude Mythos
Anthropic lance OSS Scanner, un service destiné aux projets open source pour identifier des vulnérabilités de sécurité. Les équipes qui choisissent ce dispositif reçoivent gratuitement des scans périodiques et approfondis. Les rapports, entièrement produits par des modèles et sans revue humaine, s’appuient sur les systèmes les plus puissants d’Anthropic, dont Claude Mythos, avec l’objectif d’offrir le plus grand avantage défensif possible.
L’IA a déjà aidé à repérer des failles majeures, dont "Copy Fail"
OSS Scanner s’inscrit dans une tendance plus large d’outils d’IA appliqués à la détection de bugs. Des systèmes similaires ont récemment contribué à découvrir d’importantes failles de sécurité dans des logiciels open source. Parmi elles, le bug "Copy Fail" a affecté presque toutes les distributions Linux en mai.




