Anthropic이 오픈소스 생태계를 위한 선택형 취약점 스캐너 OSS Scanner를 공개했다. 참여를 신청한 프로젝트는 회사의 최신 모델로 정기적인 보안 점검을 무료로 받을 수 있다. 이 도구는 Project Glasswing에서 Claude를 써 취약점을 찾은 경험을 바탕으로 설계됐다. 회사는 언어 모델의 취약점 탐지 성능이 빠르게 높아졌다고 설명했다. 학술 벤치마크 CyberGym에서는 지난해 초 20% 미만이던 탐지율이 올해 85%를 넘었다고 밝혔다.
Anthropic은 최근 6개월 동안 중요한 소프트웨어 프로젝트를 스캔해 2만9,000건이 넘는 후보 취약점을 찾았지만, 사람이 직접 검토하고 분류한 것은 약 6,000건이라고 밝혔다. 검증 인력이 병목이 되면서, 유지관리자가 원할 경우 사람 검토 전 보고서와 수정 제안까지 한꺼번에 보내는 빠른 전달 경로를 함께 연다. 지금까지 이런 방식으로 유지관리자에게 직접 보낸 미검증 보고서는 거의 5,000건이다. 공격 코드가 몇 분 만에 만들어질 수 있는 환경에서, 더 빨리 찾고 고치는 흐름을 열겠다는 취지다.
