Anthropic lance l’OSS Scanner pour sécuriser l’open source

Anthropic a lancé le 8 octobre 2026 l’OSS Scanner, un service gratuit et sur inscription d’analyse de vulnérabilités pour les logiciels open source. Propulsé par ses modèles les plus puissants, notamment Claude Mythos, le programme génère des rapports automatisés sans intervention humaine préalable afin d’offrir un avantage défensif rapide aux mainteneurs.

L’essor des modèles de pointe face aux défis de l’open source

Sur un banc d’essai académique nommé CyberGym, les performances de détection des vulnérabilités sont passées de moins de 20 % au début de l’année précédente à plus de 85 % cette année, selon les données publiées par l’entreprise de technologie Anthropic. Plus de 29 000 vulnérabilités potentielles ont été détectées durant le semestre précédant le lancement, bien que la capacité humaine de triage se soit limitée à environ 6 000 examens.

Fonctionnement et retours des mainteneurs sur l’OSS Scanner

Inspiré par le projet OSS-Fuzz de Google, l’OSS Scanner fonctionne sur la base du volontariat. Les mainteneurs principaux soumettent une demande via un dépôt GitHub dédié. Chaque bulletin généré s’accompagne d’un reproducteur autonome, d’une explication technique et, le cas échéant, d’un correctif suggéré.

Anthropic lance l'OSS Scanner pour sécuriser l'open source
Photo : timesofindia.indiatimes.com

Noah Misch de PostgreSQL a déclaré : « Une proportion exceptionnellement élevée des découvertes de l’OSS Scanner a mis en lumière des défauts dans PostgreSQL. Plusieurs rapports incluaient des correctifs que nous pouvons utiliser presque tels quels, et l’accès accéléré nous a permis de traiter les problèmes les plus récents avant qu’ils n’atteignent une version GA. »

Todd Ouska de wolfSSL a indiqué : « Nous avons trouvé que la pertinence de ces rapports était élevée : sur les 74 rapports que nous avons reçus, tous sauf deux étaient valides, et cinq sont devenus des CVE. Avec les correctifs joints, les rapports se sont intégrés directement dans notre processus existant pour vérifier et résoudre les problèmes. Nous en voulons davantage. »

Anthropic lance l'OSS Scanner pour sécuriser l'open source
Photo : gadgetsnow.indiatimes.com

Daniel Stenberg de curl a souligné : « Nous utilisons tous les outils de pointe à notre disposition pour rechercher des problèmes et renforcer nos produits — et ainsi contribuer, espérons-le, à rendre le monde un peu plus sûr. L’OSS Scanner nous a aidés à identifier de multiples problèmes dans curl méritant d’être corrigés, y compris l’une des pires vulnérabilités de curl signalées ces dernières années. »

Intégration avec la Cyber Mission et les infrastructures critiques

Ce programme global associe également un volet dédié aux infrastructures nationales critiques et s’appuie sur des partenariats industriels avec des acteurs de la sécurité informatique pour renforcer la défense des réseaux électriques, des services d’eau et des systèmes de transport. Les entreprises partenaires collaborent pour faire face à des menaces automatisées.

À ne pas manquer