Segundo a Prime, a Anthropic lançou em 8 de outubro de 2026 um serviço gratuito chamado OSS Scanner para detectar vulnerabilidades em software de código aberto.
Segundo a 3DNews, o anúncio ocorreu em 9 de outubro de 2026 e apresentou o mesmo OSS Scanner como um escaneamento regular de projetos open source usando os modelos de IA mais poderosos da empresa, incluindo o Claude Mythos.
Como o OSS Scanner funciona
A Prime informa que o serviço permite que projetos se conectem voluntariamente por meio de um modelo opt‑in, no qual o usuário concorda em receber notificações e relatórios sobre as falhas encontradas.
A 3DNews acrescenta que o escaneamento é feito periodicamente pela IA, que gera relatórios automáticos com descrição das vulnerabilidades, possíveis formas de exploração por atacantes e sugestões de correção.
Limitações e riscos apontados pelas fontes
Segundo a Prime, os relatórios produzidos pelo OSS Scanner não passam por revisão de especialistas antes de serem enviados aos desenvolvedores, o que pode levar a conclusões não precisas.

A 3DNews destaca que, como os resultados são gerados exclusivamente pela IA, algumas mensagens podem conter descobertas errôneas ou inválidas, cabendo aos desenvolvedores verificá‑los manualmente.
Contexto de uso de IA para segurança de software
A 3DNews menciona que o OSS Scanner surge em meio ao crescente interesse em usar IA para buscar vulnerabilidades em código aberto, citando que ferramentas semelhantes já ajudaram a identificar problemas sérios, como a falha Copy Fail que afetou quase todas as distribuições Linux em maio de 2026.
A mesma fonte observa que o aumento das verificações automáticas tem criado carga extra para os desenvolvedores, com projetos como o Linux e empresas como Google relatando dificuldade em lidar com o volume de relatórios produzidos por IA.
O que ainda não foi divulgado
- Não há informações sobre quem custeará os eventuais gastos relacionados ao uso das ferramentas de IA da Anthropic.
- Não foi especificado quais são os critérios exatos para que um projeto seja considerado elegível para participar do serviço.
- Não foram divulgados detalhes sobre a frequência exata dos escaneamentos nem sobre o volume esperado de relatórios.


