Tech

Anthropic ofrece escanear tu código gratis

Anthropic quiere revisar el código abierto del mundo entero sin cobrar un peso. La empresa lanzó OSS Scanner, un servicio que escanea proyectos open source en busca de vulnerabilidades usando sus modelos más potentes, y la propia compañía suelta de paso el dato que nadie más subraya: los informes salen sin revisión humana. Nada de triaje, nada de analistas mirando los resultados, todo generado por el modelo.

El detalle no es menor. Anthropic reconoce que sus informes pueden ser incorrectos o inválidos y aun así los presenta como una ventaja defensiva. O sea que te entrega una lista de supuestas fallas de seguridad que nadie verificó para que tú te apañes. Eso sí, gratis.

La idea copia sin disimulo a OSS-Fuzz, el escáner que Google y la Open Source Security Foundation mantienen desde 2016. Anthropic ya tenía un producto de pago, Claude Security, para escanear y parchear código, y ahora regala una versión parecida. ¿Por qué tanta generosidad? Porque ni Google ni Anthropic viven del aire. Las dos se sostienen sobre proyectos open source que mantienen voluntarios sin sueldo, y cuando uno de esos proyectos se rompe, como pasó con la puerta trasera de XZ Utils, el susto es global.

No es filantropía. Es que las grandes tecnológicas se beneficiaron durante años de una infraestructura gratis y ahora, cuando el riesgo les salpica, mandan un robot a revisarla. El voluntario de siempre sigue sin cobrar y la empresa que factura miles de millones sigue sin pagarle un peso. Si algo hay que agradecerle a este escáner es que al menos deja claro dónde está el negocio.