实时 AI 消息
Anthropic 推出面向开源项目的免费 AI 安全扫描服务
Anthropic 发布了一项面向开源项目的免费 AI 安全扫描服务,开发者无需付费即可用它检查代码中的安全隐患。这一动作把 AI 能力直接投向开源软件供应链这一长期薄弱环节,也延续了前沿模型厂商以安全与工具能力争取开发者生态的趋势。
Anthropic 发布了一项面向开源项目的免费 AI 安全扫描服务,开源开发者无需付费即可用它检查代码中的安全风险。 从公开信息看,这项服务把 Anthropic 的 AI 能力直接对准开源软件的安全检测场景,而不是绑定在自家的商业产品线里。 开源软件是现代软件供应链的地基,但很多项目由志愿者维护、缺乏专职安全团队,漏洞往往在被利用之后才被发现。 把扫描能力免费开放给开源项目,等于降低了维护者做安全审计的门槛,也让 AI 在代码安全这一高频场景中获得更多真实用例。 这也延续了近期前沿模型厂商以安全与工具能力争取开发者生态的趋势:谁能进入开发者的日常工作流,谁就更有机会在模型之上建立长期黏性。 后续值得关注的是这项服务的覆盖范围、它支持的编程语言与集成方式,以及它在误报率与真实漏洞发现率上的表现。
为什么重要
把 AI 安全扫描免费开放给开源生态,既能在真实代码中积累安全用例,也能帮助 Anthropic 在开发者社区建立信任,但实际价值仍取决于它的检测精度与覆盖范围。
附近消息
全部10/09 08:35
陶哲轩牵头,人类数学协会发声明联合抵制 OpenAI
菲尔兹奖得主陶哲轩牵头“人类数学协会”(AHM)发布联合声明,呼吁全球数学家停止与 OpenAI 合作,集体抵制这家公司。声明矛头直指 OpenAI 发布的一批机器生成数学手稿,认为这不是科研,而是算力优势的炫耀。
10/09 07:44
澳大利亚音乐产业警告AI侵权,OpenAI与Anthropic承压
有报道称,随着澳大利亚音乐产业就AI对音乐作品的“剥削”发出警告,OpenAI与Anthropic正面临新一轮版权争议。争议的核心在于生成式AI的训练与输出是否越过了版权边界,以及创作者能否获得合理补偿。
10/09 09:53
韩国银行遭 AI 攻击后,ARTEX 开发者将其转为闭源
在 CrowdStrike 披露中国开发者开源的 AI 渗透测试工具 ARTEX 被用于攻击韩国金融机构之后,开发者 Autumn-27 宣布将该项目转为闭源。开发者否认与攻击有关,强调工具本意是用于经授权的安全测试,并决定停止公开开源、更新与维护。
10/09 06:41
监管方:AI 公司须自证安全系统有效,监管无法包办一切
监管方面表示,AI 公司必须证明自身的安全系统确实有效,因为监管本身无法承担全部工作。这一表态把安全验证的责任更多地推回到企业一侧。