Informasimu

Anthropic Luncurkan OSS Scanner Untuk Membantu Proyek Open-Source

Menemukan celah keamanan dalam software open-source bukanlah pekerjaan yang mudah. Banyak proyek digunakan oleh ribuan hingga jutaan pengguna, tetapi pengembangnya belum tentu memiliki sumber daya yang cukup untuk melakukan audit keamanan secara rutin.

Anthropic kini mencoba membantu mengatasi persoalan tersebut dengan memperkenalkan OSS Scanner, layanan pemindaian keamanan berbasis AI yang diumumkan pada 8 Oktober 2026. Layanan ini ditujukan bagi proyek open-source yang memilih untuk bergabung. Anthropic menyatakan bahwa proyek peserta akan memperoleh pemindaian keamanan berkala menggunakan model AI mereka tanpa biaya.

Bagaimana Cara Kerja OSS Scanner?

OSS Scanner dirancang untuk membantu pengembang menemukan kemungkinan kerentanan dalam kode sumber. Melalui pemindaian berkala, layanan ini berpotensi membantu tim pengembang mengidentifikasi masalah yang perlu diperiksa sebelum dimanfaatkan oleh pihak yang tidak bertanggung jawab.

Anthropic menyebut layanan tersebut menggunakan model-model terkuatnya, termasuk Claude Mythos, untuk membantu mengidentifikasi potensi persoalan keamanan.

Kehadiran alat semacam ini penting karena perangkat lunak open-source menjadi fondasi banyak layanan modern. Aplikasi web, sistem operasi, infrastruktur cloud, dan berbagai perangkat pengembangan dapat bergantung pada pustaka yang dibuat serta dipelihara oleh komunitas.

Jika sebuah komponen memiliki kerentanan, dampaknya bisa menjalar ke banyak proyek yang menggunakan komponen tersebut.

Bukan Hanya Pemindai Kode Biasa

Anthropic memperkenalkan OSS Scanner sebagai bagian dari inisiatif yang lebih luas bernama Anthropic Cyber Mission.

Program tersebut juga mencakup upaya membantu pihak yang bertanggung jawab mengamankan infrastruktur penting, termasuk sistem yang berkaitan dengan jaringan listrik, pasokan air, transportasi, dan sistem pemerintahan.

Dengan demikian, pendekatan Anthropic tidak hanya berfokus pada penggunaan AI untuk menemukan masalah dalam kode, tetapi juga untuk memperkuat pertahanan sistem yang digunakan masyarakat.

Meski demikian, layanan OSS Scanner ditujukan kepada proyek yang memilih untuk berpartisipasi. Pengumuman tersebut tidak berarti semua repositori open-source akan otomatis dipindai.

Ada Catatan Penting: Hasil Pemindaian Belum Ditinjau Manusia

Walaupun ditawarkan tanpa biaya, hasil OSS Scanner tetap perlu diperlakukan secara hati-hati.

Anthropic menjelaskan bahwa laporan hasil pemindaian dihasilkan oleh model AI tanpa proses peninjauan atau triase manusia sebelum disampaikan. Pendekatan ini memungkinkan pemindaian yang lebih cepat dan lebih sering, tetapi juga membuka kemungkinan laporan yang keliru atau tidak valid.

Artinya, pengembang tetap perlu melakukan verifikasi teknis sebelum mengambil tindakan.

Sebuah temuan harus dianalisis, direproduksi bila memungkinkan, dan diperiksa dampaknya terhadap aplikasi. Perbaikan pun harus diuji agar tidak menimbulkan regresi atau merusak fungsi yang sudah berjalan.

Bagi proyek open-source dengan sumber daya terbatas, otomatisasi bisa membantu memperluas jangkauan pemeriksaan. Namun, kualitas hasil akhirnya tetap bergantung pada validasi dan proses perbaikan yang dilakukan.

Apa Artinya bagi Developer?

Bagi developer, terutama pengelola pustaka dan framework open-source, kehadiran pemindai AI dapat membantu menambah lapisan pemeriksaan keamanan.

Alat seperti ini berpotensi berguna untuk menemukan area yang perlu mendapat perhatian, melengkapi pengujian otomatis yang sudah ada, dan membantu tim memprioritaskan pemeriksaan lebih lanjut.

Namun, OSS Scanner sebaiknya tidak dipandang sebagai pengganti code review, pengujian keamanan manual, analisis dependensi, atau proses responsible disclosure.

Keamanan software memerlukan lebih dari sekadar menemukan masalah. Tim juga harus memahami konteks kerentanan, mengukur risiko, menyiapkan perbaikan, dan memastikan solusi tidak memperkenalkan masalah baru.

Kesimpulan

OSS Scanner menunjukkan bagaimana AI semakin banyak digunakan dalam pekerjaan keamanan perangkat lunak. Anthropic menawarkan akses pemindaian berkala tanpa biaya bagi proyek open-source yang memilih untuk berpartisipasi.

Inisiatif ini berpotensi membantu pengembang menemukan kerentanan lebih cepat. Namun, karena hasilnya belum ditinjau manusia, setiap temuan tetap membutuhkan verifikasi dan tindak lanjut dari pengelola proyek.

Selalu ikuti kami untuk seputar teknologi, game, anime, fashion, film, dan hobby lainnya, kunjungi Informasimu.