앤트로픽이 오픈소스 소프트웨어의 보안 취약점을 무료로 탐지하는 'OSS 스캐너'를 공개했다. 클로드 미토스 등 최강 AI 모델이 사람의 사전 검토 없이 취약점 재현 방법과 원인 분석, 수정 패치 후보까지 담은 보고서를 신속하게 제공하는 방식이다. 앤트로픽은 지난 6개월간 주요 소프트웨어를 검사해 2만9000건 이상의 취약점 후보를 찾았지만 사람이 검토한 건 약 6000건에 그쳤다고 밝혔다. 48개 프로젝트에서 발견한 고위험 취약점 97건을 전문가가 검증한 결과 88%가 기존 공개 기준을 충족했으며, PostgreSQL과 OpenSSL, wolfSSL 등 참여 프로젝트는 보고서 품질이 실제 개발자 보고서에 준한다고 평가했다. 참여를 원하는 오픈소스 프로젝트는 깃허브에서 등록 신청서를 제출하면 된다.
- •앤트로픽, 오픈소스 보안 취약점을 사람 검토 없이 AI가 신속 탐지·보고하는 무료 'OSS 스캐너' 공개
- •사이버짐 벤치마크에서 LLM의 취약점 탐지율이 지난해 초 20% 미만에서 올해 85% 이상으로 상승
- •6개월간 취약점 후보 2만9000건 이상 발견했으나 사람 검토 건수는 약 6000건에 불과
- •48개 프로젝트 고위험 취약점 97건 전문가 검증 결과 88%가 공개 기준 충족, 오탐은 1건
- •PostgreSQL·OpenSSL·wolfSSL 등은 AI 생성 보고서 품질이 실제 개발자 보고서에 준한다고 평가
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
앤트로픽, 오픈소스 보안 취약점 무료 탐지 서비스 공개…최강 AI 모델로 코드 보안 진단
- 1.앤트로픽, 오픈소스 취약점 무료탐지 서비스 'OSS 스캐너' 공개…사람검토 없이 즉시 보고서 생성
- 2.사이버짐 벤치마크서 LLM 취약점 탐지율 1년새 20%미만→85%이상 급상승, 최근 6개월 2만9000건+ 발견
- 3.48개 프로젝트 고위험 취약점 97건 검증, 88%가 기존 공개기준 충족…울프SSL은 72/74건 유효, CVE 5건
- 4.포스트그레SQL·오픈SSL 등은 AI보고서 품질이 기존 개발자 보고서에 필적한다 평가, 일부 심각도 과대평가 지적도
왜 중요한가?
사람검토 병목이 AI의 취약점 탐지속도를 따라가지 못하는 문제를 풀기 위해 검토절차를 생략한 신속보고 체계를 도입한 것으로, 오픈소스 핵심인프라 보안에 AI가 공격자보다 먼저 결함을 찾는 역할로 투입되는 사례다.
본문 미리보기
앤트로픽(Anthropic)이 8일(현지시간) 오픈소스 소프트웨어의 보안 취약점을 탐지하는 무료 서비스 ‘OSS 스캐너(OSS Scanner)’를 공개했다. 프로젝트 글래스윙(Project Glasswing)에서 클로드(Claude)를 활용해 취약점을 찾아낸 경험을 바탕으로, 오픈소스 프로젝트가 자발적으로 가입하면 앤트로픽의 가장 강력한 인공지능(AI) 모델을 이용해 정기적인 보안 검사를 무료로 받을 수 있도록 했다.앤트로픽은 최근 인공지능(AI) 모델의 취약점 탐지 능력이 빠르게 발전하면서 오픈소스 보안 대응 방식에도 변화가 나타
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 10:11AI 초안



![[Tech Insight] "AI 해킹, 보안 문제로만 보는 건 위험한 착각"](https://cdn.digitaltoday.co.kr/news/photo/202610/706229_653947_485.jpg)