治理与安全
Claude在开源中发现了29,000个潜在漏洞,但只有516个被修复
原标题: Claude在开源中发现了29,000个潜在漏洞,但只有516个被修复
📋总体概括
Anthropic上周推出OSS Scanner,作为其Cyber Mission(网络使命)计划的一部分。该工具用Claude扫描开源代码,找出约29,000个疑似漏洞,但截至目前只有516个被修复,修复率不足2%。这一数据既展示了AI在大规模代码审计上的能力,也暴露出开源社区漏洞处置流程的承接瓶颈:发现问题容易,推动确认与修复才是真正的堵点。
⚡关键信息
- ▸Anthropic上周发布OSS Scanner,隶属其更广泛的Cyber Mission计划
- ▸该工具在开源代码中发现29,000个潜在漏洞
- ▸目前仅516个漏洞得到修复,修复率不足2%
- ▸事件凸显开源社区漏洞消化能力与AI发现速度之间的严重失衡
🔥犀利点评
AI扫出2.9万个漏洞不难,难的是让开源社区修完——516比29000这个比例才是真正的新闻。Anthropic的Cyber Mission看似公益安全扫描,实际是把开源生态当成了Claude能力的天然靶场:免费验证、海量案例、顺带刷声望。对维护者而言,近2.8万个待确认的报告与其说是礼物,不如说是配额外的审计负担。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 TheNewStack 阅读全文 →