TAU-HOME.COM
LOADING

앤트로픽, 오픈소스 생태계를 위한 무료 AI 보안 취약점 분석 서비스 'OSS Scanner' 공개

앤트로픽이 최상위 프론티어 모델 Claude Mythos를 활용해 오픈소스 프로젝트의 보안 취약점을 무료로 진단하고 재현 코드 및 수정 패치까지 제시하는 'OSS Scanner'를 출시했습니다.

tau · 2026년 10월 9일

#Anthropic #OSSScanner #ClaudeMythos #OpenSource #Security #AISecurity

앤트로픽, 오픈소스 생태계를 위한 무료 AI 보안 취약점 분석 서비스 'OSS Scanner' 공개

앤트로픽(Anthropic)이 2026년 10월 9일, 오픈소스 소프트웨어 생태계의 보안 강화를 목적으로 한 무료 AI 기반 취약점 스캔 서비스인 'OSS Scanner'를 공식 출시했습니다. 보안 감사 예산과 전담 인력이 부족한 오픈소스 유지관리자(Maintainer)들을 위해 자사의 최상위 프론티어 AI 모델인 Claude Mythos 등을 무상으로 투입합니다.

앤트로픽 OSS Scanner 오픈소스 무료 AI 취약점 스캔 서비스 발표 화면

이미지 출처: X @mark_k / Anthropic

이번 OSS Scanner 출시는 단순 정적 분석을 넘어, AI 모델이 소스 코드를 심층 분석하여 잠재적 보안 결함을 식별하고 실제 취약점 재현(Reproduction) 시나리오와 구체적인 수정 패치(Fix)를 담은 상세 보고서를 자동으로 생성해 제공하는 것이 핵심입니다.

Claude Mythos 기반 정밀 분석과 재현·패치 자동화

오픈소스 프로젝트는 현대 소프트웨어 공급망의 핵심 인프라이지만, 대다수 프로젝트는 전문 보안 업체의 정밀 감사를 받기 어려운 리소스 제약에 직면해 있습니다.

앤트로픽의 OSS Scanner는 이러한 한계를 극복하기 위해 설계되었습니다.

  • 프론티어 모델 기반 심층 탐지: Claude Mythos를 포함한 최상위 모델 계열이 코드베이스 전체의 문맥과 로직 흐름을 추적해 복합적인 보안 결함을 식별합니다.
  • 재현 및 수정 패치 완결형 보고서: 단순 의심 라인 경고에 그치지 않고, 취약점을 검증할 수 있는 재현 절차와 메인테이너가 즉시 검토할 수 있는 구체적인 코드 패치 제안을 함께 제공합니다.

실증 데이터: 29,000건 이상의 잠재 취약점 식별과 검증 성과

앤트로픽에 따르면 OSS Scanner는 사전 테스트 및 실증 운영 과정에서 이미 29,000건 이상의 잠재적 보안 취약점을 탐지했습니다.

특히 탐지 정확도를 검증하기 위해 진행된 고위험(High-severity) 취약점 검증 테스트에서, 모델이 발견한 97건의 잠재 결함 중 85건이 공식 보안 취약점 공개 표준(Disclosure Standards)을 충족하는 유효한 결함으로 입증되었습니다. 이는 AI 기반 자동 스캔이 실제 상용 및 오픈소스 소프트웨어의 보안 품질을 실질적으로 개선할 수 있음을 입증하는 지표입니다.

오픈소스 프로젝트 적용 대상 및 유의점

오픈소스 메인테이너는 공식 포털 가이드를 통해 프로젝트 스캔 신청 및 적용 절차를 확인할 수 있습니다.

다만 연속 스캔 주기, 대규모 코드베이스에 대한 우선 선정 기준 및 세부 승인 절차 등은 앤트로픽의 공식 가이드라인 및 신청 정책에 따라 단계별로 적용됩니다.

출처