Anthropic выпустила бесплатный инструмент для поиска уязвимостей в проектах с открытым исходным кодом

Компания Anthropic представила новый инструмент, предназначенный для помощи разработчикам программного обеспечения с открытым исходным кодом в поиске уязвимостей в их коде. Сервис, получивший название OSS Scanner, использует модели искусственного интеллекта Anthropic для анализа проектов на предмет потенциальных брешей в безопасности, стремясь укрепить общую защищенность экосистемы open-source. Предоставляя этот функционал бесплатно, Anthropic стремится снизить риски, связанные с широко используемыми библиотеками, которые часто служат критически важной инфраструктурой для современных приложений. Сканер специально настроен на обнаружение типичных ошибок кодирования и слабых мест, которые могли бы остаться незамеченными при ручном аудите. Эта инициатива отражает растущую тенденцию среди ведущих ИИ-лабораторий вносить вклад в сообщество разработчиков, предоставляя сложные автоматизированные инструменты для повышения целостности ПО. Теперь разработчики могут интегрировать эти проверки на базе ИИ в свои рабочие процессы, чтобы проактивно устранять угрозы до того, как ими воспользуются злоумышленники.
This is a summary. Read the full article at the original source:
EngadgetПохожие
Утечка данных ASOS выявляет риски SaaS-решений, ориентированных на клиентов
Недавний инцидент безопасности, связанный с британским онлайн-ритейлером ASOS, подчеркнул серьезные уязвимости, присущие SaaS-платформам, ориентирован…
Гонка в сфере ИИ стимулирует бум слияний и поглощений в кибербезопасности
Сектор кибербезопасности переживает значительный всплеск слияний и поглощений: в последнем квартале было объявлено о 117 сделках. Отраслевые аналитики…
В недавней дискуссии редакторы Dark Reading осветили важные события в сфере кибербезопасности, которые остались без должного внимания. Основное вниман…



