❗️Тут — https://github.com/anthropics/oss-scanner📖
❗️Тут — https://github.com/anthropics/oss-scanner📖 ———————— Согласно академическому бенчмарку CyberGym, результативность языковых моделей в поиске уязвимостей показала скачок с менее чем 20% в начале 2025 года до более чем 85% к осени 2026 года. Как отмечает издание The Verge, сервис запускается в условиях, когда сообщество открытого ПО столкнулось с наплывом сгенерированных ИИ баг-репортов, с потоком которых с трудом справляются даже создатель Linux Линус Торвальдс и профильные команды Google. Журналисты также напоминают о весеннем инциденте с уязвимостью Copy Fail, которая в мае 2026 года затронула практически все дистрибутивы Linux. Подключение к OSS Scanner происходит через создание pull request с шаблоном проекта в официальный репозиторий на GitHub. Критерии отбора аналогичны правилам OSS-Fuzz, а именно проект должен оказывать критическое влияние на глобальную инфраструктуру и безопасность пользователей. Представитель проекта curl Даниэль Стенберг уже подтвердил эффективность инструмента, заявив, что сканер помог выявить несколько серьёзных ошибок, включая одну из самых опасных уязвимостей в истории curl за последние годы. ✋ @Russian_OSINT