📑 Daftar Isi

Ilustrasi Anthropic OSS Scanner untuk pemindaian celah keamanan proyek open-source

Anthropic Luncurkan OSS Scanner, Pindai Celah Keamanan Open-Source

Penulis:Nur Hamzah
Terbit:
Diperbarui:
⏱️3 menit membaca
Bagikan:
  • Anthropic luncurkan OSS Scanner untuk proyek open-source
  • Pemindaian keamanan berkala gratis lewat skema opt-in
  • Laporan dihasilkan model tanpa review atau triage manusia
  • Laporan bisa tidak akurat atau tidak valid
  • Model terkuat Anthropic termasuk Claude Mythos
  • Bug "Copy Fail" pengaruhi hampir semua distro Linux Mei
  • Linus Torvalds hingga Google kesulitan hadapi laporan bug AI

Telset.id – Anthropic menawarkan layanan baru bernama OSS Scanner untuk membantu proyek open-source melacak celah keamanan. Proyek open-source yang mendaftar secara opt-in akan mendapatkan “thorough, periodic security scans by our strongest models at no cost,” atau pemindaian keamanan berkala secara menyeluruh oleh model terkuat Anthropic tanpa biaya. Layanan ini menjadi tawaran terbaru Anthropic di tengah meningkatnya penggunaan AI untuk berburu bug di perangkat lunak open-source.

Melalui OSS Scanner, proyek open-source berpeluang mendapat peringatan soal potensi masalah keamanan lebih cepat. Namun, ada konsekuensi yang menyertai layanan ini. Anthropic menyatakan bahwa hasil dari pemindai kerentanan opt-in ini sepenuhnya dihasilkan model, tanpa review atau triage manusia. Pendekatan itu memungkinkan pemindaian berjalan lebih cepat dan lebih sering, tetapi berarti laporan yang dihasilkan bisa saja tidak akurat atau tidak valid.

Anthropic menyebut laporan tersebut akan dihasilkan oleh model-model terkuat mereka, termasuk Claude Mythos, untuk memberikan keuntungan defensif sebesar mungkin bagi proyek open-source. Keputusan ini menempatkan OSS Scanner sebagai alat bantu berbasis AI yang mengutamakan kecepatan dan frekuensi pemindaian, dengan catatan bahwa akurasi laporan tidak melalui verifikasi manusia.

Bukan Alat Pertama, Tantangan Baru bagi Open-Source

OSS Scanner bukanlah alat bantu berburu bug berbasis AI yang pertama. Beberapa bulan terakhir, alat AI telah membantu menemukan sejumlah celah keamanan besar di perangkat lunak open-source. Salah satunya adalah bug “Copy Fail” yang memengaruhi hampir semua distribusi Linux pada Mei. Temuan semacam ini menunjukkan bagaimana AI mulai berperan dalam mengungkap kerentanan yang berdampak luas.

Di sisi lain, sebagian proyek open-source justru kesulitan mengikuti derasnya laporan bug yang dihasilkan AI. Beban itu ikut dirasakan oleh Linus Torvalds hingga Google. Artinya, meski AI mempercepat penemuan celah keamanan, volume laporan yang masuk bisa menjadi tantangan tersendiri bagi pengelola proyek.

Baca Juga:

Langkah Anthropic ini juga memperlihatkan arah pengembangan layanan perusahaan yang terus memperluas pemanfaatan model Claude. Sebelumnya, Anthropic juga memperluas program Claude for Startups bagi kalangan startup. Selain itu, ada pula inisiatif Claude Startups yang menyasar kebutuhan pengembang.

Opt-In dan Keterbatasan Laporan

OSS Scanner bersifat opt-in, sehingga proyek open-source yang ingin memanfaatkannya harus mendaftar terlebih dahulu. Setelah itu, mereka akan menerima pemindaian keamanan berkala tanpa biaya. Model terkuat Anthropic, termasuk Claude Mythos, menjadi mesin di balik laporan yang dihasilkan.

Karena laporan sepenuhnya dihasilkan model tanpa review atau triage manusia, Anthropic secara terbuka mengakui bahwa laporan bisa saja salah atau tidak valid. Konsekuensi ini menjadi trade-off dari kecepatan dan frekuensi pemindaian yang ditawarkan. Proyek open-source yang menggunakan layanan ini perlu memahami bahwa hasil pemindaian tidak melewati verifikasi manusia sebelum diterima.

Dalam konteks yang lebih luas, kehadiran OSS Scanner menambah daftar pemanfaatan AI untuk tujuan keamanan. Di saat yang sama, Anthropic juga tercatat menangani sejumlah isu terkait penggunaan Claude, termasuk laporan pengguna Claude ke polisi yang dipicu chat ancaman. Hal ini menunjukkan bahwa pemanfaatan model AI yang kuat selalu diikuti pertimbangan risiko dan tata kelola.

Dengan OSS Scanner, Anthropic menempatkan model terkuatnya sebagai alat pertahanan bagi proyek open-source. Proyek yang memilih ikut serta bisa mendapatkan peringatan dini atas potensi masalah keamanan, meski harus menerima kemungkinan laporan yang tidak akurat karena tidak ada review manusia. Keputusan untuk opt-in pun sepenuhnya berada di tangan masing-masing proyek open-source.

Ikuti Telset.id di Google NewsFollow

Komentar

Belum ada komentar.