L’AI trova falle nel software gratis. Ma chi controlla gli allarmi?
OSS Scanner invia ai progetti open source segnalazioni di sicurezza senza revisione umana preventiva.


La sicurezza delle app che usi ogni giorno dipende anche da programmi gratuiti sviluppati da persone che probabilmente non conoscerai mai. Una falla in uno di questi componenti può avere conseguenze ben oltre il progetto in cui è nata: è come scoprire un difetto in un pezzo montato su migliaia di automobili diverse.
È a questi sviluppatori che Anthropic si rivolge con OSS Scanner, annunciato l’8 ottobre 2026. Il servizio offre scansioni periodiche gratuite ai progetti open source, cioè software il cui codice può essere consultato e modificato secondo la sua licenza. I rapporti vengono prodotti da modelli linguistici — sistemi di intelligenza artificiale che analizzano e generano contenuti, incluso il codice — e arrivano ai responsabili dei progetti senza una revisione umana preventiva. Lo ha evidenziato anche The Verge nel dare la notizia.
La promessa è individuare prima i problemi. La domanda più difficile è un’altra: chi trova il tempo per stabilire quali allarmi siano veri e correggerli? È su questo scambio tra velocità e lavoro umano, più che sulla parola «gratis», che si misura il valore della novità.
Perché la sicurezza dell’open source riguarda tutti
Un progetto open source può essere una libreria, cioè un componente che altri sviluppatori riutilizzano nei propri programmi. Chi costruisce un’app non riscrive ogni funzione da zero: prende pezzi già disponibili, come un cuoco usa ingredienti preparati da altri. Una vulnerabilità — un difetto sfruttabile per compromettere la sicurezza — in un componente molto diffuso può quindi interessare numerosi prodotti, anche quando il loro codice non presenta direttamente lo stesso errore.
Il problema non è soltanto trovare la falla, ma portarla fino alla correzione. Nel suo rapporto Octoverse 2025, GitHub osserva che il tempo medio per correggere le vulnerabilità nei progetti analizzati è sceso da 37 a 26 giorni. Il miglioramento non elimina il lavoro necessario: una segnalazione deve essere capita, riprodotta, corretta e verificata prima che la modifica venga distribuita.
Che cosa significa «riprodurre» una falla
Significa ricreare le condizioni in cui il difetto si manifesta. Una descrizione plausibile non basta: occorre dimostrare che il problema esiste davvero e capire in quali versioni e circostanze può essere sfruttato.
Che cosa fa OSS Scanner, dalla scansione al rapporto
Secondo l’annuncio di Anthropic, OSS Scanner esamina il codice dei progetti ammessi con i suoi modelli più capaci, fra cui Claude Mythos. Il servizio è opt-in: il progetto deve chiedere di partecipare. Dopo una prima analisi, sono previste altre scansioni per cercare sia difetti introdotti di recente sia problemi sfuggiti ai controlli precedenti. Anthropic non garantisce però una cadenza identica per tutti: la frequenza può dipendere, fra l’altro, dal numero di progetti iscritti.
I responsabili ricevono via email un insieme di rapporti. Anthropic afferma che ciascuno può comprendere istruzioni per ricreare il problema, una spiegazione della causa e una proposta di modifica quando disponibile. Sono materiali utili per iniziare un’indagine, non una certificazione che la falla esista o che la soluzione suggerita sia pronta per essere adottata.
| Percorso Anthropic | Come arriva la segnalazione | Lavoro richiesto al progetto |
|---|---|---|
| OSS Scanner | Rapporto generato dall’AI, inviato senza revisione umana preventiva | Verificare il difetto, valutarne la gravità e controllare l’eventuale correzione |
| Segnalazione coordinata tradizionale | Rapporto esaminato da esperti prima dell’invio | Valutare e correggere un problema già sottoposto a controllo umano |
I numeri spiegano la scelta, ma non garantiscono il risultato
La ragione pratica del nuovo servizio emerge dai dati pubblicati da Anthropic. Al 2 ottobre 2026, i suoi modelli avevano prodotto 29.439 possibili segnalazioni. Le società di sicurezza esterne incaricate della verifica ne avevano esaminate 6.123 e confermate 5.674: il 92,7% tra quelle esaminate. Il dato non dimostra che la stessa percentuale valga per tutte le segnalazioni non controllate o per ogni futuro rapporto di OSS Scanner.
Nello stesso aggiornamento, Anthropic indica 6.157 problemi comunicati ai responsabili di 591 progetti e 516 corretti, per quanto a sua conoscenza. Queste cifre fotografano il programma di ricerca e segnalazione dell’azienda, non i risultati del servizio appena annunciato. Nel presentare OSS Scanner, Anthropic dichiara di aspettarsi una quota di segnalazioni corrette superiore al 90%: è una previsione dell’azienda, non una misurazione indipendente delle scansioni che i nuovi iscritti riceveranno.
I rapporti sono generati dai modelli e inviati senza revisione umana.
C’è anche una distinzione importante tra errore reale e priorità reale. Anthropic spiega che, nel conteggio delle segnalazioni confermate, rientrano anche difetti già noti o che un progetto potrebbe decidere di non correggere perché non pertinenti al proprio modo d’uso. Per questo una percentuale elevata di riscontri validi non dice, da sola, quanto tempo servirà a un gruppo di sviluppatori per gestirli.
Il costo nascosto di una scansione gratuita
Per chi mantiene un progetto, ogni allarme apre una serie di domande: il difetto è riproducibile? Riguarda una versione ancora utilizzata? Un aggressore potrebbe raggiungere la parte di codice coinvolta? La modifica proposta risolve il problema senza crearne altri? Un rapporto generato in pochi minuti può richiedere molto più tempo per ottenere risposte affidabili.
Anthropic riconosce esplicitamente questo limite nella documentazione di OSS Scanner: il servizio è pensato per progetti già capaci di gestire segnalazioni verificate di gravità alta o critica. Per gli altri continuerà il percorso di divulgazione coordinata, nel quale i possibili problemi vengono controllati da persone prima della comunicazione. L’assenza di revisione preventiva sposta dunque una parte del lavoro dall’azienda ai manutentori che scelgono la via rapida.
Un allarme non è una falla accertata
Anche se un rapporto contiene istruzioni per dimostrare il problema e una modifica suggerita, occorre verificarli. Anthropic avverte che le segnalazioni non revisionate possono essere inesatte o non valide, compresa la valutazione della gravità. ([anthropic.com](https://www.anthropic.com/research/launching-opt-in-vuln-finding-service-for-open-source))
Chi può iscriversi e come funziona la richiesta
Gratuito non significa aperto automaticamente a ogni progetto. Anthropic valuta le richieste caso per caso, guardando in particolare all’importanza del software per altri utenti e progetti e alla sua esposizione ad attacchi remoti. Prima dell’iscrizione verifica inoltre che la richiesta provenga da un responsabile effettivo del progetto.
La domanda si presenta tramite una pull request, cioè una proposta di modifica a un archivio di codice, nel repository dedicato di Anthropic. Bisogna indicare almeno il progetto da analizzare e un contatto principale, oltre a predisporre un ambiente che permetta di costruire il software per la scansione. I responsabili possono anche fornire un modello delle minacce: un documento che spiega quali usi e attacchi contano davvero per quel progetto, così da aiutare il sistema a evitare valutazioni fuori contesto.
Prima di chiedere l’accesso, cosa dovrebbe valutare un progetto
- Abbiamo persone disponibili a esaminare le segnalazioni e a riprodurre i problemi?
- Sappiamo quali parti del software e quali scenari d’attacco sono davvero rilevanti?
- Abbiamo un modo per verificare e distribuire le correzioni senza introdurre nuovi errori?
- Il contatto scelto può ricevere e gestire con riservatezza i rapporti?
La documentazione prevede la possibilità di ricevere email cifrate e di sospendere le segnalazioni successive o uscire dal servizio. Precisa anche che ai rapporti non verificati non viene applicato automaticamente un termine di divulgazione pubblica di 90 giorni; la situazione può cambiare se un problema viene poi confermato da persone attraverso il percorso tradizionale. Sono dettagli da leggere prima di aderire, non dopo il primo pacchetto di allarmi.
Dove si colloca rispetto agli altri controlli
OSS Scanner non è presentato come un sostituto universale dei controlli esistenti. Anthropic lo distingue da Claude Security, la sua offerta commerciale per le aziende, e dice di essersi ispirata a OSS-Fuzz di Google. Quest’ultimo usa il fuzzing: sottopone un programma a molti input insoliti per vedere se si blocca o si comporta in modo inatteso. È un po’ come provare migliaia di chiavi deformate su una serratura per scoprirne i punti deboli.
Uno scanner basato su modelli AI aggiunge un altro modo di cercare possibili difetti, ma il valore finale resta nella verifica e nella correzione. La scelta sensata per un progetto non è accumulare il maggior numero possibile di rapporti: è riuscire a trasformare quelli pertinenti in software più sicuro. OSS Scanner potrebbe abbreviare l’attesa della prima segnalazione; non abbrevia automaticamente tutto ciò che viene dopo.
Le domande più frequenti
OSS Scanner è disponibile per qualunque progetto open source?
I rapporti sono controllati da esperti prima dell’invio?
Una correzione proposta dall’AI si può applicare subito?
Chi usa un’app deve iscriversi al servizio?
La prova decisiva sarà ciò che viene corretto
OSS Scanner affronta un collo di bottiglia concreto: Anthropic dice di poter generare molte più possibili segnalazioni di quante riesca a far verificare prima dell’invio. Consentire ai progetti preparati di riceverle prima può essere utile, purché sia chiaro chi dovrà separare i problemi reali dal rumore. Per i gruppi già sovraccarichi, la stessa accelerazione rischia invece di aggiungere lavoro senza produrre correzioni più rapide.
Il numero da osservare nei prossimi mesi non sarà soltanto quello delle falle «trovate» dall’AI. Conteranno soprattutto quante segnalazioni risulteranno utili ai manutentori, quante correzioni saranno verificate e quanto tempo passerà prima che arrivino agli utenti. Uno scanner può accendere la spia sul cruscotto; rendere il veicolo più sicuro richiede ancora di capire il guasto e ripararlo.


