Anthropic vừa công bố một dịch vụ mới mang tên OSS Scanner, nhằm hỗ trợ các dự án mã nguồn mở tìm kiếm và phát hiện các lỗ hổng bảo mật. Theo đó, những dự án mã nguồn mở đăng ký tham gia (opt-in) sẽ nhận được các đợt quét bảo mật định kỳ và chuyên sâu hoàn toàn miễn phí, được vận hành bởi những mô hình trí tuệ nhân tạo mạnh mẽ nhất của Anthropic, bao gồm cả Claude Mythos.
Dịch vụ này hứa hẹn sẽ giúp các nhà phát triển mã nguồn mở nhanh chóng phát hiện các mối đe dọa bảo mật tiềm ẩn. Tuy nhiên, người dùng cũng phải chấp nhận một đánh đổi: các báo cáo từ OSS Scanner sẽ được tạo ra hoàn toàn tự động bởi AI mà không có sự kiểm duyệt hay phân loại từ con người. Anthropic cho biết quy trình này giúp việc quét lỗi diễn ra nhanh hơn và thường xuyên hơn, nhưng cũng đồng nghĩa với việc các báo cáo gửi về có thể không chính xác hoặc không có giá trị thực tế. Dẫu vậy, hãng tin rằng việc sử dụng các mô hình mạnh nhất như Claude Mythos vẫn sẽ mang lại lợi thế phòng thủ lớn nhất cho cộng đồng mã nguồn mở.
Trên thực tế, việc sử dụng AI để tìm lỗi bảo mật không còn là điều quá xa lạ. Trong những tháng gần đây, các công cụ AI đã hỗ trợ phát hiện nhiều lỗ hổng nghiêm trọng trong phần mềm mã nguồn mở, tiêu biểu là lỗi "Copy Fail" gây ảnh hưởng đến hầu hết các bản phân phối Linux vào tháng 5 vừa qua.
Tuy nhiên, làn sóng báo cáo lỗi do AI tạo ra cũng đang mang lại không ít rắc rối. Nhiều dự án mã nguồn mở hiện đang phải chật vật đối phó với số lượng báo cáo lỗi khổng lồ từ các công cụ AI, gây quá tải cho các nhà phát triển, trong đó có cả những tên tuổi lớn như người sáng lập Linux Linus Torvalds và tập đoàn Google.







