Anthropic mở OSS Scanner miễn phí, gửi báo lỗi mã nguồn mở chưa qua người duyệt
Dịch vụ mới quét định kỳ các dự án mã nguồn mở bằng mô hình mạnh nhất của Anthropic, đổi tốc độ lấy yêu cầu đội duy trì phải tự thẩm định báo cáo.
Anthropic ngày 8/10 công bố Cyber Mission, một chương trình dài hạn đưa mô hình Claude vào hai khu vực phòng thủ đang thiếu nguồn lực: phần mềm mã nguồn mở và hạ tầng thiết yếu. Thành phần có thể dùng ngay là OSS Scanner, dịch vụ miễn phí cho các dự án đủ điều kiện đăng ký nhận những đợt quét bảo mật định kỳ.
Điểm đáng chú ý không chỉ là AI tìm lỗi. Anthropic chủ động bỏ bước kiểm duyệt thủ công trước khi gửi báo cáo của OSS Scanner để rút ngắn thời gian từ phát hiện đến thông báo. Mỗi báo cáo có thể kèm cách tái hiện lỗi, phần giải thích nguyên nhân và đề xuất sửa nếu hệ thống tạo được. Đổi lại, bên duy trì mã nguồn phải chấp nhận rằng báo cáo có thể sai, kể cả đánh giá nhầm mức độ nghiêm trọng.
Một làn nhanh dành cho đội có khả năng tự thẩm định
Theo tài liệu OSS Scanner, Anthropic đã cho con người xem xét hơn 6.000 báo cáo trong quy trình tiết lộ thông thường tính đến tháng 10/2026. Bước này giúp giảm báo động giả nhưng cũng làm chậm việc chuyển thông tin cho dự án. OSS Scanner tạo một “làn nhanh”: báo cáo từ mô hình được gửi trực tiếp, không qua người của Anthropic xác nhận.
Anthropic ước tính tỷ lệ phát hiện đúng sẽ trên 90%, nhưng đây là dự báo của hãng, chưa phải kết quả kiểm toán độc lập trên toàn bộ dự án tham gia. Công ty cũng không áp thời hạn công khai 90 ngày cho các phát hiện chưa được xác thực. Nếu một báo cáo sau đó được con người xác nhận trong chương trình tiết lộ thông thường, lịch công khai mới có thể bắt đầu.
Dự án phải tự chuẩn bị môi trường quét ngoại tuyến
Đăng ký không diễn ra bằng biểu mẫu kín. Người duy trì mở pull request trong kho cấu hình công khai của OSS Scanner, thêm tệp mô tả dự án, địa chỉ liên hệ và đường dẫn đến Dockerfile. Anthropic sẽ kiểm tra thủ công rằng người đăng ký là thành viên cốt lõi trước khi đưa dự án vào hệ thống.
Dockerfile phải cài sẵn phụ thuộc và biên dịch được dự án. Sau khi dựng môi trường, tác nhân quét chạy trong sandbox đã tắt Internet. Dự án có thể bổ sung threat model để chỉ rõ mã nào nằm trong phạm vi, đầu vào nào cần xem là độc hại, cách xếp hạng mức độ và định dạng bản vá mong muốn. Đây là chi tiết quan trọng vì mô hình nếu thiếu ngữ cảnh sẽ phải tự đoán các giả định bảo mật.
Sau lần quét đầu, hệ thống tìm lỗ hổng mới được đưa vào hoặc lỗi cũ bị bỏ sót. Tần suất chưa cố định và phụ thuộc số dự án trong hàng đợi. Đội duy trì có thể tạm dừng bằng cấu hình hoặc rút khỏi chương trình; khi đó họ chỉ còn nhận báo cáo theo quy trình có người thẩm định.
Cyber Mission còn nhắm tới điện, nước và giao thông
OSS Scanner là một nửa của thông báo. Nửa còn lại là Critical Infrastructure Defense Program, chương trình kết hợp mô hình Claude, kỹ sư tại chỗ và nghiên cứu mối đe dọa cho công nghệ vận hành trong điện, nước, nhà máy và giao thông. Nhóm đối tác ban đầu gồm các hãng tư vấn, an ninh và thiết bị như Accenture, CrowdStrike, Dragos, Hitachi, Nozomi Networks, Palo Alto Networks và Rockwell Automation.
Các hệ thống vận hành công nghiệp khó sửa giống máy chủ web. Thiết bị có thể hoạt động hàng chục năm, ngừng máy để vá gây chi phí lớn và một thay đổi sai có thể ảnh hưởng quy trình vật lý. Anthropic nói chương trình trước mắt làm việc với một nhóm nhỏ nhà cung cấp để tìm cách dùng AI thực tế; hãng cũng thừa nhận nhiều vấn đề của hạ tầng thiết yếu không thể giải quyết chỉ bằng mô hình.
Vì vậy, đây chưa phải một sản phẩm phòng thủ tự động phủ mọi nhà máy. Chưa có số liệu độc lập về số lỗ hổng được sửa, thời gian phản hồi hoặc mức giảm rủi ro trong môi trường vận hành thật.
Giới hạn nằm ở khâu xác minh và sửa lỗi
AI có thể hạ chi phí tìm kiếm, nhưng mỗi phát hiện vẫn cần người hiểu mã nguồn kiểm tra khả năng khai thác, tác động và bản vá. Một bằng chứng khai thác do mô hình tạo ra cũng là dữ liệu nhạy cảm, nên quy trình nhận, lưu trữ và phân quyền của dự án phải tương xứng.
Giá trị của OSS Scanner sẽ được đo bằng tỷ lệ báo cáo được xác nhận và sửa, không phải số cảnh báo tạo ra. Nếu tỷ lệ đúng của Anthropic giữ được khi mở rộng, dịch vụ có thể bổ sung nguồn lực đáng kể cho các thư viện ít người duy trì. Nếu lượng nhiễu tăng, nút thắt chỉ chuyển từ “tìm lỗi” sang “đọc báo cáo”.
Nguồn ảnh đại diện: Anthropic, hình công bố Cyber Mission.