- Anthropic ha lanzado OSS Scanner, un servicio de análisis de vulnerabilidades de seguridad para proyectos de código abierto. Según indicó, ofrece análisis periódicos gratuitos a los proyectos que deciden participar.
- La empresa explicó que analizar con frecuencia usando su modelo más potente puede ayudar a los proyectos a conocer antes los problemas de seguridad. Esta es una afirmación de la propia empresa, y el artículo no confirma de forma independiente el efecto real.
- Los informes los genera íntegramente el modelo, sin revisión ni clasificación humana. La empresa reconoció directamente que, por este motivo, los informes pueden ser imprecisos o no válidos.
- mayo La vulnerabilidad Copy Fail, que afectó a la mayoría de las distribuciones de Linux, es un ejemplo reciente de herramientas de IA que encuentran fallos en software de código abierto. Mientras tanto, algunos proyectos, como los de Linus Torvalds y Google, tienen dificultades para responder a la avalancha de informes de errores generados por IA.
Me detengo en la parte que dice que ningún informe llega a ser revisado por una persona. Si se mezclan informes incorrectos, es posible que los responsables tengan que dedicar más tiempo a separarlos, así que el trabajo podría aumentar. Quizá sea útil considerar primero el tamaño del proyecto y cuántas personas van a revisar los informes.