2026年10月8日、Anthropicは、登録されたオープンソースプロジェクトの脆弱性を定期的に調査し、その結果をメンテナーに送る無料サービス、OSS Scannerを開始しました。参加するための主な条件は、モデルが人による事前確認なしに送るレポートを、チームが自ら精査する用意があることです。

このサービスは、メンテナーが任意でプログラムに登録するプロジェクトを対象としています。OSS Scannerの開始に関する説明によると、レポートには再現可能な例、問題の説明、入手可能な場合は修正案が含まれます。Anthropicはスキャンを無料としており、再スキャンの頻度はキューの混雑状況やプロジェクトの知名度によって変わる場合があるとしています。
迅速な報告には自らの確認が必要
Anthropicは2つの経路を設けています。通常の協調的な脆弱性開示プロセスでは、専門家が報告内容を確認してからメンテナーに送ります。OSS Scannerはそれに加わる迅速な経路で、事前の人による確認や選別を経ず、モデルから直接レポートが届きます。
参加するには、プロジェクトのメインメンテナーがOSS Scannerのリポジトリにプルリクエストを作成し、プロジェクト設定を追加します。設定には、リポジトリ、連絡先メールアドレス、監査環境を準備するDockerfileを記載します。OSS Scannerのドキュメントによると、環境の構築後、スキャンエージェントはインターネットに接続せずに動作します。またメンテナーは、脅威モデルやレポートを暗号化するためのPGP鍵を追加できます。
Anthropicは、インフラやユーザーの安全に大きな影響を及ぼすプロジェクトを重視し、申請を個別に審査します。基準には、信頼できないデータの処理や依存プロジェクトの数などが含まれます。同社は、申請者がメインメンテナーであることも確認します。
公開された結果が示すもの
Anthropicによると、過去6か月間に同社のモデルは重要なプロジェクトで29,000件を超える潜在的な脆弱性を見つけ、専門家がそのうち約6,000件を手作業で確認しました。初期版スキャナーの別の評価では、外部テスターが48プロジェクトの重大または高深刻度の指摘97件を評価し、85件が同社の脆弱性開示プロセスの基準を満たしました。残る12件のうち、1件は誤検知で、11件は実在するものの、重複または既知の問題でした。
これらの数値は、Anthropicの抽出サンプルと手順に基づいています。公開された評価の対象は選定された97件であり、あらゆる種類のプロジェクトやサービスの全レポートを網羅したものではありません。同社はまた、一部のメンテナーが深刻度の評価を過大とみなしたり、モデルがプロジェクトの脅威を誤って理解したと指摘したりしたと述べています。レポートを確認する際は、表示された深刻度だけに頼らず、再現例やパッチをコードと脅威モデルに照らして検証することが有用です。
メンテナーが実践できる手順
申請前に、追加の脆弱性報告を確認する時間をチームが確保できるか検討しましょう。OSS Scannerの参加ルールによると、このサービスはそのような報告の流れに対応できるプロジェクトを想定しており、設定から一時停止または登録解除ができます。
- 脅威モデルのファイルに、検査範囲、優先する問題の種類、プロジェクトで採用する深刻度の基準を記載する。
- 隔離された環境で再現例を確認し、脆弱なコードと提案された修正をプロジェクトの現行バージョンと照合する。
- 重複の有無、影響度の評価、そして脅威モデル上で実際に問題が起こり得るかを個別に確認する。
- レポートの確認担当者と安全な受け渡し方法を決める。ドキュメントではメール送信とPGP鍵の入力欄が案内されている。
未確認の報告について、Anthropicは協調的な開示の90日間の期限を設けていません。同社が後日、手動確認によって指摘を検証した場合は、標準的な開示プロセスの期限はその確認の通知から始まると、OSS Scannerの公開開示ポリシーに記されています。チームは、報告を迅速に確認し、修正を調整できるよう、連絡手順をあらかじめ決めておくとよいでしょう。
OSS Scannerは、結果を確認し、修正をリリースまで進める用意のあるチームに、自動化された脆弱性検出へのアクセスを広げます。リソースが限られるメンテナー向けには、Anthropicは専門家の確認後に進む通常の開示プロセスを維持しています。準備が整ったチームは追加の経路に参加し、人による確認を待たずにモデルのレポートを受け取れます。