Kostenlose KI-Sicherheitsscans: Anthropic prüft Open-Source-Projekte mit Claude

Kostenlose KI-Sicherheitsscans: Anthropic prüft Open-Source-Projekte mit Claude

Anthropic hat einen kostenlosen Sicherheitsdienst für Open-Source-Software gestartet: Der sogenannte OSS Scanner durchsucht teilnehmende Projekte regelmäßig mit den leistungsfähigsten Claude-Modellen nach Sicherheitslücken. Die Ankündigung erfolgte am 8. Oktober im Rahmen der neuen „Cyber Mission", mit der das US-Unternehmen kritische Infrastruktur und quelloffene Software besser schützen will. Für Maintainer wichtiger Projekte ist das Angebot komplett kostenlos — und die ersten Rückmeldungen aus der Community fallen bemerkenswert positiv aus.

So funktioniert der OSS Scanner

Der Dienst ist ein reines Opt-in-Angebot: Maintainer von Open-Source-Projekten melden sich per Pull Request im oss-scanner-Repository von Anthropic auf GitHub an. Eine Konfigurationsdatei (project.yaml) benennt das zu scannende Repository, eine Kontakt-E-Mail und ein Dockerfile, das das Projekt samt Abhängigkeiten baut; optional lassen sich ein Threat Model und ein PGP-Schlüssel hinterlegen. Nach Angaben von The Hacker News sind bereits 116 Teilnahme-Anträge eingegangen.

Aufgenommene Projekte erhalten einen initialen Scan und danach regelmäßige Folge-Scans, die gezielt nach neu eingeführten Schwachstellen suchen. Die Berichte landen per E-Mail beim Projektteam und enthalten eine Beschreibung der vermuteten Lücke, Reproduktionsschritte und — wo möglich — konkrete Fix-Vorschläge. Wichtig: Die Reports werden ohne menschliche Vorprüfung direkt vom Modell generiert. Anthropic erwartet eine Trefferquote von über 90 Prozent, verzichtet wegen möglicher Fehlalarme aber zunächst auf die sonst übliche 90-Tage-Frist bis zur Offenlegung.

29.000 Schwachstellen-Kandidaten aus Project Glasswing

Der Scanner baut auf dem Vorgängerprogramm Project Glasswing auf, bei dem Anthropic seine Modelle systematisch auf hunderte weit verbreitete Open-Source-Projekte ansetzte. Das Ergebnis: mehr als 29.000 potenzielle Schwachstellen, von denen über 6.000 an die Maintainer gemeldet wurden — bis zum 2. Oktober entstanden daraus 584 CVE-Advisories. Genau hier liegt allerdings auch der Engpass, den Anthropic selbst einräumt: Das menschliche Verifizieren und Priorisieren der KI-Funde kommt mit dem Tempo der Modelle nicht mit. Der OSS Scanner verlagert diesen Schritt nun zu den Projektteams.

Wie belastbar die Funde sind, ließ Anthropic von Penetrationstestern prüfen: Von 97 als kritisch oder hoch eingestuften Findings aus 48 Projekten erwiesen sich 85 als legitime Schwachstellen — eine Quote von 88 Prozent. Elf weitere waren bereits bekannte Duplikate, nur ein einziger Fund war tatsächlich ungültig.

Lob von OpenSSL — aber ungeprüfte Berichte

Anton Arapov vom OpenSSL-Projekt, das den Dienst früh testen konnte, lobte die Qualität der Berichte: Sie seien „so gut und manchmal besser als das, was wir von Menschen bekommen". Dennoch bleibt ein Spannungsfeld: Da die Berichte ohne menschliche Prüfung verschickt werden, müssen am Ende die Projektteams selbst entscheiden, welche Funde echt sind — ein Aufwand, der gerade kleine Maintainer-Teams treffen kann. Der Dienst ist Teil des neuen Critical Infrastructure Defense Program, mit dem Anthropic auch Betreiber von Stromnetzen, Wassersystemen und Behörden-IT adressiert. Dass KI-Modelle Schwachstellen in realer Software finden, zeigte zuletzt auch die kritische LMCache-Lücke in vLLM-Servern — dieselbe Fähigkeit steht im Zweifel eben auch Angreifern zur Verfügung.

Was bedeutet das für Anwender in Deutschland?

Deutsche Unternehmen sind massiv von Open-Source-Komponenten abhängig — vom Webserver über Verschlüsselungsbibliotheken bis zur Container-Infrastruktur. Der EU Cyber Resilience Act verpflichtet Hersteller vernetzter Produkte künftig, Schwachstellen in ihren Produkten samt zugelieferter Open-Source-Komponenten aktiv zu managen und zu melden. Ein kostenloser Scan-Dienst, der Lücken in zentralen Bibliotheken früh aufspürt, senkt dieses Risiko für die gesamte Lieferkette — auch wenn er von einem US-Anbieter kommt.

Konkret heißt das: Wer in Deutschland ein relevantes Open-Source-Projekt betreut, kann sich per GitHub-Pull-Request kostenlos anmelden; gescannt wird ausschließlich ohnehin öffentlicher Repository-Code — die Kontakt-E-Mail steht allerdings im öffentlichen Anthropic-Repository. Mittelständische Unternehmen sollten den Dienst nicht als Ersatz für eigene Sicherheitsarbeit verstehen, sondern jetzt zwei Dinge tun: erstens ein aktuelles Inventar ihrer Open-Source-Abhängigkeiten aufbauen (Stichwort SBOM), zweitens prüfen, ob die eigenen kritischen Abhängigkeiten am Programm teilnehmen. Für eigene DSGVO-konforme Sicherheits-Workflows mit KI lohnt ein Blick in unsere Kategorie KI-Sicherheits-Tools; wer Anthropics Modelle selbst einsetzen will, findet Details auf unserer Claude-Profilseite.

Quellen