Anthropic hat mit dem OSS Scanner ein kostenloses Angebot für Open-Source-Projekte gestartet. Die stärksten Modelle des Unternehmens durchsuchen den Code nach Sicherheitslücken und liefern Berichte ohne Zwischenprüfung durch Menschen.
Anthropic OSS Scanner: kostenlose Lückenjagd im Open-Source-Code
Sicherheitslücken in weit verbreiteter Software sind ein Problem, das selten eine einzelne Firma lösen kann. Genau dort setzt Anthropic an. Das Unternehmen stellte am 8. Oktober 2026 den OSS Scanner vor, einen Dienst, dem Open-Source-Projekte freiwillig beitreten können. Wer aufgenommen wird, erhält regelmäßig Sicherheitsberichte, die von den stärksten Modellen des Hauses erstellt werden, ohne Kosten.
Anthropic betont die Parallele zu einem bekannten Vorbild. Google hatte mit OSS-Fuzz vor Jahren ein Programm aufgebaut, das Open-Source-Code automatisch nach Fehlern absucht, und zwar rund um die Uhr, ohne dass sich ein einzelner Entwickler darum kümmern muss. Der OSS Scanner übernimmt diese Rolle, setzt aber auf Sprachmodelle statt auf klassische Testverfahren. Der Dienst ist bewusst vom kommerziellen Angebot getrennt. Claude Security richtet sich an Unternehmen, die ihre eigenen Systeme schützen wollen. Der OSS Scanner liefert Prüfungen ohne Bezahlung an die Open-Source-Welt.
Warum Anthropic ausgerechnet jetzt auf Sicherheitslücken geht
Der Anlass liegt in den Modellen selbst. Anthropic verweist auf die Benchmark CyberGym, in der Modelle Schwachstellen aufspüren sollen. Dort fanden Sprachmodelle zu Beginn des vergangenen Jahres in weniger als 20 Prozent der Fälle eine Lücke, in diesem Jahr liegt die Quote über 85 Prozent. Was steckt hinter dem Sprung? Vor allem bessere Fähigkeiten beim Durchsuchen und Verstehen großer Codebasen. Aus dem Sprung folgt ein konkreter Nutzen: Open-Source-Maintainer bekommen laut Anthropic heute hochwertige Fehlerberichte, wo sie früher mit unbrauchbaren Zuschriften überschwemmt wurden.
Doch der Fortschritt schafft ein neues Problem. In sechs Monaten scannten die neuesten Modelle einige der wichtigsten Softwareprojekte der Welt und stießen auf mehr als 29.000 mögliche Schwachstellen. Menschen konnten davon nur etwa 6.000 prüfen. Die manuelle Kontrolle, nicht die Entdeckung, ist damit zum Engpass geworden. Der Druck ist real, weil Angreifer Lücken inzwischen in Minuten zu ausnutzbaren Exploits verarbeiten können. Projekte, die schneller finden und flicken, halten dem besser stand.
Der Dienst läuft anders als klassische Meldeprozesse. Wer beitritt, erklärt sich ausdrücklich einverstanden, dass die Berichte vollständig von Modellen erzeugt werden, ohne Prüfung und Sortierung durch Menschen. Das soll schneller und häufiger scannen erlauben. Der Nachteil liegt auf der Hand: Berichte können falsch oder ungültig sein. Anthropic sagt das offen. Die Ausgabe stammt von den stärksten Modellen des Unternehmens, einschließlich Claude Mythos, um Projekten den größten Vorteil zu verschaffen.
Jeder Bericht enthält nach Angaben von Anthropic drei Bestandteile: eine eigenständige Reproduktion des Problems, eine Erklärung der Schwachstelle, die wo möglich auch bestimmt, wann der Fehler in den Code kam, sowie einen Vorschlag zur Behebung. In der Testphase mit mehreren Dutzend Projekten fanden sich Hunderte Fehlerberichte. Darunter waren Schwachstellen, die sich zu Angriffen ohne Anmeldung und mit direktem Code-Ausführen verketten ließen.
Was Entwickler vom OSS Scanner erwarten können
Die Rückmeldungen aus der Testphase zeigen die Bandbreite. Noah Misch vom PostgreSQL-Projekt lobte die ungewöhnlich hohe Trefferquote bei Fehlern der Datenbank und verwies auf Korrekturen, die sich fast unverändert übernehmen ließen. Anton Arapov von der OpenSSL Corporation zog einen direkten Vergleich: Frühe KI-Berichte vor rund eineinhalb Jahren seien schlecht gewesen, die Berichte von Anthropic jetzt aber teils besser als das, was Menschen lieferten. Besonders nützlich sei ein beiliegender echter Exploit, weil man ihn sofort prüfen könne.
Ein weiteres Projekt nannte konkrete Zahlen. Von 74 Berichten waren bis auf zwei alle gültig, fünf wurden zu offiziellen CVE-Sicherheitskennungen. Solche Ergebnisse erklären, warum Maintainer laut Anthropic in wachsender Zahl nicht auf die geprüften Meldungen warten, sondern alle noch unbestätigten Berichte auf einmal anfordern. Fast 5.000 dieser Rohberichte hat das Unternehmen auf diesem Weg bereits direkt an Projekte geschickt.
Ein Dienst, der den Wettlauf mit Angreifern aufnimmt
Der OSS Scanner ist Teil eines größeren Schritts. Anthropic baut daneben ein Programm für kritische Infrastruktur auf, in dem die eigenen Modelle und Fachleute Firmen unterstützen, die Stromnetze, Wassersysteme und Verkehrswege schützen. Beide Vorhaben hängen zusammen. Sie sollen die Lücke schließen, die entsteht, wenn Angreifer schneller werden und Menschen mit dem Prüfen nicht hinterherkommen.
Für Open-Source-Projekte ist die entscheidende Frage, ob die zusätzlichen Berichte helfen oder Arbeit machen. Der Bericht kann richtig sein, muss es aber nicht. Reine Glückssache also? Nein. Der Vorteil liegt in der Geschwindigkeit und darin, dass ein Projekt früh eine Warnung erhält, bevor eine Lücke öffentlich und damit für Angreifer interessant wird. Für Maintainer kleiner Bibliotheken ohne eigenes Sicherheitsteam ist genau dieser frühe Hinweis oft wertvoller als eine perfekt geprüfte Meldung.
Der Dienst ist freiwillig und kostenlos, und Anthropic führt die geprüfte Offenlegung über den bestehenden Prozess für koordinierte Schwachstellenmeldungen weiter. Wer ein Open-Source-Projekt verantwortet und Sicherheitsberichte schneller erhalten möchte, kann sich über die OSS-Scanner-Seite anmelden und sollte damit rechnen, dass die Berichte unbearbeitet und manchmal fehlerhaft sind.






