Anthropic ofrece análisis de seguridad gratuitos con inteligencia artificial para proyectos de código abierto
La empresa busca ayudar a los desarrolladores a detectar vulnerabilidades y fortalecer la seguridad de los programas que utilizan comunidades y organizaciones de todo el mundo.
La herramienta, denominada OSS Scanner, permitirá que los responsables de proyectos de software de código abierto reciban análisis periódicos de sus programas sin tener que pagar por el servicio. El objetivo es identificar posibles fallas de seguridad antes de que puedan ser aprovechadas por ciberdelincuentes.
El sistema utiliza los modelos de inteligencia artificial más avanzados de Anthropic, incluidos los de la familia Claude Mythos, para examinar el código y detectar vulnerabilidades. Los informes pueden incluir explicaciones sobre los errores, demostraciones de cómo podrían explotarse y propuestas de corrección cuando estén disponibles.
La iniciativa surge de la experiencia de Project Glasswing, un proyecto anterior de Anthropic dedicado a reforzar la seguridad del software más importante para la infraestructura digital. La empresa considera que la IA puede acelerar considerablemente la detección de fallas, especialmente en proyectos mantenidos por equipos pequeños o desarrolladores voluntarios.

Más detección de fallas, pero sin revisión humana
Una de las principales características de OSS Scanner es que los informes se generan automáticamente y se envían a los responsables de los proyectos sin una revisión humana previa. Esto permite realizar análisis más frecuentes y comunicar los hallazgos con mayor rapidez.
Sin embargo, la automatización también presenta riesgos: algunos informes pueden contener errores, evaluar incorrectamente la gravedad de una vulnerabilidad o señalar problemas que no existen. Por eso, los desarrolladores deberán verificar los resultados antes de decidir qué medidas tomar.
Anthropic busca contribuir a la protección de un ecosistema del que depende buena parte de internet. El código abierto es utilizado por innumerables aplicaciones y servicios, pero muchos proyectos cuentan con recursos limitados para mantener su seguridad. La iniciativa ofrece una nueva herramienta gratuita para afrontar ese desafío, aunque su eficacia dependerá también de la capacidad de los equipos para comprobar los hallazgos y aplicar las correcciones necesarias.
Vía – Engadget
