Spænd sikkerhedsselen, kære open source-udviklere! AI-giganten Anthropic har netop trukket et nyt, skarpladt våben frem i kampen mod cybertrusler: **OSS Scanner**. Det er en helt gratis tjeneste, hvor Anthropics mest potente AI-modeller – herunder den sagnomspundne *Claude Mythos* – periodisk gennemtrawler udvalgte open source-koder for kritiske sikkerhedshuller.
Men hold godt fast i kaffekoppen, for der er et lille tvist: Scanneren arbejder fuldstændig uden filter og menneskelig supervision.
## Fuld fart frem uden menneskelig bremse
Inspireret af Googles legendariske *OSS-Fuzz*-initiativ vil Anthropic gøre livet surt for ondsindede hackere ved at lade deres stærkeste AI-muskler lede efter sårbarheder i software, der holder internettet kørende.
Der er dog en hage, som måske kan give travle maintainere lidt sved på panden. Rapporterne fra OSS Scanner bliver spyttet ud af modellerne og sendt direkte videre til projektfolkene – helt uden forudgående menneskelig gennemsyn eller triage. Det betyder lynhurtige og hyppige scanninger, men det betyder også, at Claude i ny og næ kan ramme helt forbi skiven og præsentere såkaldte *false positives*. Med andre ord: AI-vagthunden gøer trofast af indbrudstyve, men engang imellem måske også af et harmløst stykke visent løv i haven.
## Ikke for enhver hobbykode
Går du og drømmer om at få Claude til at luse fejlene ud af dit personlige opskrifts-site på GitHub, må vi desværre skuffe dig. Anthropic ruller ikke den røde løber ud for hvem som helst.
Tjenesten er en opt-in-ordning forbeholdt projekter med stor betydning for digital infrastruktur og brugersikkerhed. Udvælgelsen sker efter en konkret vurdering fra sag til sag, og selve tilmeldingen foregår på nørdet manér: Kernen af udviklere bag berettigede projekter skal indsende et pull request direkte til Anthropics eget OSS Scanner-repository.
## En brik i en større cyber-mission
OSS Scanner er ikke en enlig svale, men en central del af Anthropics bredere *Cyber Mission*, der skal sikre samfundskritisk infrastruktur som vandforsyning, energi og transport mod digitale angreb. Konceptet bygger videre på erfaringer fra interne tiltag som *Project Glasswing*, hvor AI-sikkerhed for alvor blev sat i system.
For god ordens skyld skal OSS Scanner ikke forveksles med Anthropics parallelle erhvervsværktøj, *Claude Code Security*. Hvor OSS Scanner kaster automatiske sårbarhedsrapporter afsted til open source-verdenen, er *Claude Code Security* et mere poleret produkt til virksomheder, der ikke bare finder fejl, men også foreslår konkrete patches, som mennesker efterfølgende kan godkende.
Med lanceringen af OSS Scanner tager Anthropic endnu et markant skridt ind i cybersikkerhedens maskinrum. Nu mangler vi bare at se, om open source-fællesskabet tager imod AI-hjælpen med kyshånd – eller om de drukner i ufiltrerede AI-fejlmeldinger. Vi følger naturligvis sagen her på DagensAI.dk!




