Detalle de la noticia

Vulnerabilidad

OSS Scanner: servicio de detección de vulnerabilidades de suscripción voluntaria de Anthropic

Fuente: Segu-Info Publicado: 10/10/2026 · 19:16 UTC
Compartir:
Vulnerabilidad OSS Scanner: servicio de detección de vulnerabilidades de suscripción voluntaria de Anthropic
Imagen: Segu-Info

Anth­ro­pic ha pre­sen­ta­do OSS Scan­ner, un ser­vi­cio gra­tui­to que ana­li­za re­po­si­to­rios de có­di­go abier­to crí­ti­cos en busca de vul­ne­ra­bi­li­da­des de se­gu­ri­dad y envía los ha­llaz­gos di­rec­ta­men­te a los res­pon­sa­bles del pro­yec­to.

El pro­gra­ma, al que pue­des unir­te vo­lun­ta­ria­men­te, uti­li­za los mo­de­los de IA más po­ten­tes de la em­pre­sa para rea­li­zar es­ca­neos re­pe­ti­dos, ofre­cien­do a los de­sa­rro­lla­do­res una vía más rá­pi­da para de­tec­tar po­si­bles fa­llos sin tener que es­pe­rar a una re­vi­sión hu­ma­na.

Según la des­crip­ción del ser­vi­cio de Anth­ro­pic, OSS Scan­ner se basa en su tra­ba­jo con Pro­ject Glass­wing. La em­pre­sa afir­ma que había re­vi­sa­do más de 6.000 in­for­mes de vul­ne­ra­bi­li­da­des para oc­tu­bre de 2026 a tra­vés de su pro­ce­so de di­vul­ga­ción ac­tual. El nuevo ser­vi­cio ofre­ce una vía in­de­pen­dien­te para pro­yec­tos que estén dis­pues­tos a eva­luar in­for­mes ge­ne­ra­dos por IA.

De acuer­do con el re­po­si­to­rio de GitHub, el es­cá­ner pri­me­ro cons­tru­ye el pro­yec­to ins­cri­to den­tro de una má­qui­na vir­tual ais­la­da con ac­ce­so a la red ha­bi­li­ta­do. Esta etapa ins­ta­la las de­pen­den­cias y pre­pa­ra el soft­wa­re para las prue­bas.

A con­ti­nua­ción, Anth­ro­pic eli­mi­na el ac­ce­so a In­ter­net antes de que co­mien­ce la au­di­to­ría de se­gu­ri­dad, per­mi­tien­do que los agen­tes de es­ca­neo exa­mi­nen el pro­yec­to den­tro de un en­torno res­trin­gi­do…