治理与安全

Claude在开源中发现了29,000个潜在漏洞,但只有516个被修复

原标题: Claude在开源中发现了29,000个潜在漏洞,但只有516个被修复

TheNewStack·2026/10/11 13:00:00🔗 原文

📋总体概括

Anthropic上周推出OSS Scanner,作为其Cyber Mission(网络使命)计划的一部分。该工具用Claude扫描开源代码,找出约29,000个疑似漏洞,但截至目前只有516个被修复,修复率不足2%。这一数据既展示了AI在大规模代码审计上的能力,也暴露出开源社区漏洞处置流程的承接瓶颈:发现问题容易,推动确认与修复才是真正的堵点。

⚡关键信息

  • ▸Anthropic上周发布OSS Scanner,隶属其更广泛的Cyber Mission计划
  • ▸该工具在开源代码中发现29,000个潜在漏洞
  • ▸目前仅516个漏洞得到修复,修复率不足2%
  • ▸事件凸显开源社区漏洞消化能力与AI发现速度之间的严重失衡

🔥犀利点评

AI扫出2.9万个漏洞不难,难的是让开源社区修完——516比29000这个比例才是真正的新闻。Anthropic的Cyber Mission看似公益安全扫描,实际是把开源生态当成了Claude能力的天然靶场:免费验证、海量案例、顺带刷声望。对维护者而言,近2.8万个待确认的报告与其说是礼物,不如说是配额外的审计负担。

本文由本站自动聚合,以下为原始来源:前往 TheNewStack 阅读全文 →