앤트로픽은 오픈소스 소프트웨어의 취약점을 찾는 무료 검사 도구 'OSS 스캐너'를 공개했다. 이 도구는 '클로드 미소스'를 포함한 최신 모델로 참여 신청을 한 오픈소스 프로젝트를 정기적으로 점검하고, 취약점과 수정 방안을 함께 제시한다. 기존 상용 보안 제품이 기업 시스템을 대상으로 했다면, 이번 도구는 오픈소스 프로젝트에 비용 없이 보안 검사를 제공하는 방식이다. 개발 배경에는 '프로젝트 글래스윙'에서 쌓은 취약점 탐지 경험이 있다.
기술적으로 중요한 지점은 속도와 전달 방식이다. 앤트로픽은 최근 6개월 동안 주요 소프트웨어 프로젝트에서 2만9000건이 넘는 잠재 취약점을 찾았고, 이 중 약 6000건만 사람이 검토했다고 밝혔다. OSS 스캐너는 사람 중심 절차와 별도로 AI가 만든 보고서를 더 빠르게 전달하는 선택형 경로를 둔다. 보고서에는 재현 절차, 원인 설명, 가능할 경우 문제 도입 시점 분석과 수정 패치가 포함된다. 다만 사전 검증이 없는 결과물이라 오탐이나 심각도 과장이 섞일 수 있어, 빠른 탐지와 사람 검증을 함께 운영하는 구조가 핵심이다.
