Der OSS Scanner, den Anthropic am 8. Oktober 2026 vorgestellt hat, ist ein freiwilliger Schwachstellenscan für Open-Source-Software. Teilnehmende Projekte erhalten regelmäßige Scans durch Anthropics stärkste Modelle, kostenlos; die Berichte sind vollständig modellgeneriert und gehen ohne menschliche Prüfung oder Sichtung an die Maintainer. In seinem offiziellen Forschungspost beschreibt Anthropic den Dienst als Schnellspur neben dem bisherigen koordinierten Offenlegungsverfahren, bei dem Befunde erst von Menschen verifiziert werden.
Warum der Schritt der menschlichen Prüfung entfällt
In den vergangenen sechs Monaten hat Anthropic mit seinen neuesten Modellen eine Reihe wichtiger Open-Source-Projekte gescannt und mehr als 29.000 Schwachstellenkandidaten gefunden, von denen das Team nur rund 6.000 prüfen und einordnen konnte. Der Engpass ist nicht das Finden, sondern die menschliche Prüfkapazität. Gleichzeitig baten immer mehr Maintainer darum, die ungeprüften Berichte trotzdem gebündelt zu erhalten; auf Wunsch wurden bereits fast 5.000 solcher Berichte verschickt. Die Begründung ist nüchtern: Funktionsfähiger Exploit-Code lässt sich inzwischen in wenigen Minuten erstellen, und wer einen Hinweis spät erhält, trägt ein höheres Risiko, dass andere schneller sind. Projekte ohne Personal für die Sichtung roher Berichte können weiterhin den bisherigen, menschlich verifizierten Offenlegungskanal nutzen.
Testdaten: 88 Prozent bestanden, ein echter Fehlalarm
Vor dem Start hat Anthropic den Scanner mehrere Wochen mit Dutzenden Open-Source-Projekten erprobt, darunter Befunde, die sich zu unauthentifizierter Remote-Codeausführung verketten ließen. Jeder Bericht enthält einen eigenständig lauffähigen Reproduktionsfall, eine Erklärung des Fehlers (wo möglich mit Eingrenzung auf die Änderung, die ihn eingeführt hat) und einen Patch-Vorschlag. Die Penetrationstester, die sonst Anthropics verifizierte Offenlegungen prüfen, kontrollierten 97 kritische und hoch eingestufte Befunde aus 48 Projekten: 85 erfüllten die Anforderungen dieses Verfahrens, 11 der übrigen 12 waren echt, aber Duplikate bekannter Probleme, und nur einer war ungültig. Das wolfSSL-Team meldete, von 74 erhaltenen Berichten seien alle bis auf zwei gültig gewesen, fünf wurden zu CVEs. Auch Maintainer von PostgreSQL und OpenSSL äußerten sich positiv. Anthropic räumt die Grenzen selbst ein: Schweregrade können überhöht ausfallen, und der Scanner kann das Bedrohungsmodell eines Projekts missverstehen.
Wer teilnehmen kann — und wer die Arbeit trägt
Kern-Maintainer geeigneter Projekte können sich per Pull Request in dem von Anthropic benannten GitHub-Repository bewerben; die Kriterien ähneln denen von Googles OSS-Fuzz und gewichten die Bedeutung eines Projekts für Infrastruktur und Nutzersicherheit, entschieden wird im Einzelfall. Geschwindigkeit ist der ganze Zweck dieses Dienstes, und der Preis ist ebenso klar: Die Sichtungsarbeit wandert von Anthropics Prüfern zu den Maintainern. Teams, die Berichte schnell verifizieren können, gewinnen echte Zeit; kleine Projekte mit ohnehin knappen Händen können einen ungefilterten Berichtsstrom womöglich nicht verarbeiten und sind mit dem verifizierten Kanal besser bedient. Die erste Frage für ein Projekt lautet nicht, wie stark das Modell ist, sondern ob jemand im Team das Aufkommen bewältigen kann.