Anthropic lanza OSS Scanner, escaneos gratuitos de seguridad con IA para software libre

Hecho Qué ha ocurrido
Anthropic lanzó OSS Scanner, un servicio gratuito que usa sus modelos de IA más potentes para buscar fallas de seguridad en proyectos de software libre. Los reportes se envían sin revisión humana previa, y la empresa reconoce que algunos podrían ser incorrectos o inválidos. Según la compañía, en seis meses encontró más de 29.000 vulnerabilidades candidatas, de las que confirmó manualmente unas 6.000, y ya envió cerca de 5.000 reportes sin revisar.
Resumen generado mediante IA a partir de Infobae Tecno. Naturaleza de la información: declaración de parte interesada.
Análisis Por qué importa
La IA acelera la detección de vulnerabilidades, pero traslada a los mantenedores y equipos de seguridad el trabajo de filtrar falsos positivos. El volumen de avisos sin validar puede saturar la gestión de vulnerabilidades si no hay criterios de priorización.
- Quién se ve afectado
- Mantenedores de proyectos de código abierto elegibles y equipos de seguridad que dependen de su software.
- Qué puede cambiar
- Los proyectos admitidos pueden recibir escaneos periódicos sin costo, pero también reportes que deben triar antes de actuar. Al no exigirse plazo de divulgación para hallazgos sin validar, el momento en que estos se hacen públicos queda menos definido.
Análisis generado a partir de la información disponible; no procede de la fuente.
Predicción Qué observar a continuación
El número de proyectos inscritos (116 solicitudes según The Hacker News), la tasa de falsos positivos y si Anthropic aclara quién paga el cómputo y qué ocurre con el código analizado.
Enviar esta noticia por correo
Fuente original: Infobae Tecno. La referencia es siempre el artículo original.
Ver fuente original ↗LLMIA para seguridad informática AnthropicGoogle AnthropicciberseguridadOSS ScannerProject Glasswingsoftware libre
Forma parte de la historia Anthropic lanza OSS Scanner para detectar vulnerabilidades en código abierto (2 noticias, estado: en evolución).
Tu opinión
0 comentarios
Relacionadas
Anthropic ofrece informes de vulnerabilidades a proyectos de código abierto para agilizar correcciones
Anthropic ha anunciado un servicio de búsqueda de vulnerabilidades dirigido a proyectos de software de código abierto, para darles acceso rápido a informes…
Por qué importaMuestra que los modelos de IA se usan también para detectar fallos en software compartido, un activo del que dependen muchas empresas. Para los…
Danu Robotics lleva a mercado H.E.R.O., un robot de clasificación de reciclaje con IA
La startup escocesa Danu Robotics, fundada por Amy Ma, comercializa H.E.R.O., un robot que clasifica residuos reciclables con una pinza y cuyo software mejora…
Por qué importaMuestra cómo la robótica con IA intenta automatizar una tarea manual intensiva en el reciclaje, con un caso de retorno que depende de la venta de los…
Google presenta un agente unificado de Gemini que ejecuta tareas de principio a fin
Google presenta un agente laboral unificado de Gemini, diseñado para ejecutar tareas de principio a fin sin supervisión constante, como programar reuniones…
Por qué importaEl anuncio plantea el paso de delegar objetivos en lugar de dar instrucciones, lo que traslada la pregunta a la gobernanza: qué permisos tiene un…
Google abre SynthID a todo el público para detectar imágenes, vídeos y audios generados por IA
Google ha abierto al público SynthID, su herramienta de detección de contenido generado por IA, que permite subir imágenes, vídeos o audios para comprobar si…
Por qué importaPara empresas que verifican imágenes, gestionan reputación o revisan contenido publicado, la detección depende de que el generador haya incrustado…



