AI Security2026-10-09The Verge

Anthropic scannt Open-Source-Code kostenlos

Anthropic hat OSS Scanner gestartet – einen kostenlosen Dienst, der Open-Source-Projekte regelmäßig auf Sicherheitslücken prüfen lässt. Das Tool nutzt die stärksten Modelle von Anthropic, um Code zu reviewen und Maintainer auf mögliche Schwachstellen hinzuweisen. Projekte müssen sich aktiv anmelden (Opt-in). Ziel ist es, Entwicklern zu helfen, Sicherheitsprobleme zu finden und zu beheben, ohne die Kosten eines vollständigen kommerziellen Audits tragen zu müssen. Open-Source-Software bildet die Grundlage eines Großteils des modernen Internets – von Cloud-Plattformen über Datenpipelines bis zur KI-Infrastruktur. Doch viele kritische Projekte werden von kleinen Teams oder Freiwilligen gepflegt, denen Zeit und ein eigenes Sicherheitsbudget fehlen. Diese Lücke hat zu prominenten Schwachstellen in weit verbreiteten Bibliotheken und Werkzeugen beigetragen. Anthropics Initiative ist der Versuch, genau diese Lücke mit Frontier-KI-Modellen zu schließen. Laut Unternehmen laufen die Scans wiederkehrend und nicht als einmalige Prüfung. Das ist wichtig, weil sich Codebasen ständig verändern: Neue Abhängigkeiten, Patches und Features können Fehler einführen, die es in einer früheren Version noch nicht gab. Regelmäßige Hinweise könnten Maintainer früher vor auffälligen Mustern, unsicheren Standardeinstellungen oder bekannten Bug-Klassen warnen. Der Dienst ersetzt jedoch keine menschliche Sicherheitsexpertise. KI-Modelle können Fehlalarme produzieren, subtile Logikfehler übersehen oder Kontext falsch verstehen. Maintainer müssen Befunde weiterhin überprüfen, Prioritäten setzen und entscheiden, ob eine Warnung umsetzbar ist. Anthropics Darstellung zufolge sind die Scans als Ergänzung bestehender Review-Praktiken gedacht – nicht als automatische Sicherheitsgarantie. Der Vorstoß steht zudem für einen größeren Trend: KI-Firmen versuchen, ihren gesellschaftlichen Nutzen zu belegen, indem sie Modellfähigkeiten für gemeinnützige Probleme spenden. Kostenloses Code-Scanning könnte das Open-Source-Ökosystem stärken, von dem KI selbst abhängt. Es kann aber auch Fragen zu Datenhandling, Haftung und der Abhängigkeit kritischer Infrastruktur von proprietären Modellen aufwerfen. Bewährt sich OSS Scanner, könnten ähnliche Programme anderer Labore folgen – und neue Erwartungen daran entstehen, wie KI-Anbieter die Allgemeinheit unterstützen.

Verwandte Nachrichten