Anthropic ने 8 अक्टूबर 2026 को OSS Scanner नाम की मुफ्त सेवा शुरू करने की घोषणा की। इसका उद्देश्य ओपन सोर्स सॉफ्टवेयर में सुरक्षा संबंधी कमजोरियों का पता लगाना और उन्हें ठीक करने में डेवलपरों की मदद करना है। यह सेवा Claude के उन्नत एआई मॉडल का इस्तेमाल करती है और इसमें शामिल होने वाली पात्र परियोजनाओं को समय-समय पर सुरक्षा जांच की रिपोर्ट दी जाती है।
और पढ़ेंः अभय चैटबॉटः डिजिटल अरेस्ट से बचा सकता है सीबीआई का यह AI टूल
इस खबर का आम लोगों से भी सीधा संबंध है। मोबाइल ऐप, बैंकिंग सेवाओं और इंटरनेट पर इस्तेमाल होने वाले अनेक सॉफ्टवेयर दूसरे ओपन सोर्स प्रोग्राम और लाइब्रेरी पर निर्भर होते हैं। इनमें कोई गंभीर सुरक्षा खामी रह जाए, तो उसका असर उन सेवाओं पर भी पड़ सकता है जो इनका इस्तेमाल करती हैं।
हालांकि, एक बात समझना जरूरी है। किसी सॉफ्टवेयर की जांच होना और उस सॉफ्टवेयर पर निर्भर हर ऐप का सुरक्षित हो जाना अलग-अलग बातें हैं। असली फायदा तब मिलता है, जब खामी की पुष्टि हो, उसे ठीक किया जाए और सुधार वाला नया संस्करण जारी हो।
ओपन सोर्स सॉफ्टवेयर में सुरक्षा खामियां कैसे खोजेगा OSS Scanner?
ओपन सोर्स सॉफ्टवेयर का मतलब ऐसे प्रोग्राम या कोड से है, जिसका स्रोत कोड उपलब्ध होता है और जिसे उसकी लाइसेंस शर्तों के अनुसार इस्तेमाल या विकसित किया जा सकता है। अनेक डेवलपर अपने ऐप और सेवाएं बनाने के लिए ऐसे कोड का इस्तेमाल करते हैं।
Anthropic का OSS Scanner इन परियोजनाओं के कोड की जांच करके संभावित सुरक्षा कमजोरियां खोजता है। यह सेवा पात्र परियोजनाओं के लिए मुफ्त है। हालांकि, हर डेवलपर या सार्वजनिक कोड भंडार को इसमें शामिल होने की अनुमति नहीं है। कंपनी परियोजना के महत्व और उसकी सुरक्षा संबंधी भूमिका को देखकर आवेदन पर फैसला करती है।
और पढ़ेंः ये ना करें नहीं तो, आप भी बन सकते हैं साइबर सिंडिकेट का हिस्सा, हो सकती है जेल
जांच के बाद परियोजना के रखरखाव करने वाले डेवलपर को ईमेल से रिपोर्ट मिलती है। इसमें आम तौर पर ये जानकारियां होती हैं:
- सुरक्षा खामी क्या है और उसका असर क्या हो सकता है।
- उस खामी को दोबारा जांचने के चरण।
- संभव होने पर यह जानकारी कि कोड में गलती कब आई।
- समस्या ठीक करने के लिए सुझाया गया बदलाव।
यहां एक जरूरी अंतर समझना चाहिए। रिपोर्ट अपने आप में अंतिम प्रमाण नहीं है। OSS Scanner की रिपोर्ट एआई तैयार करता है और उसे भेजने से पहले हर मामले की मानवीय समीक्षा नहीं होती। इसलिए डेवलपर को खामी की पुष्टि करनी होती है और सुझाए गए सुधार को जांचने के बाद ही लागू करना चाहिए।
85 प्रतिशत से ज्यादा कमजोरियां खोजने का दावा कितना महत्वपूर्ण है?
Anthropic के अनुसार, CyberGym नाम के अकादमिक परीक्षण में सुरक्षा कमजोरियां खोजने वाले भाषा मॉडल का प्रदर्शन 2025 की शुरुआत में 20 प्रतिशत से कम था, जो 2026 में 85 प्रतिशत से ऊपर पहुंच गया।
कंपनी ने यह भी बताया कि पिछले छह महीनों में उसके मॉडलों ने प्रमुख सॉफ्टवेयर परियोजनाओं की जांच के दौरान 29,000 से अधिक संभावित कमजोरियां खोजीं। इनमें से लगभग 6,000 की मानवीय समीक्षा और छंटाई की जा सकी थी।
इन आंकड़ों को सही संदर्भ में देखना जरूरी है। 85 प्रतिशत से अधिक का आंकड़ा एक अकादमिक परीक्षण से संबंधित है। इसका मतलब यह नहीं है कि स्कैनर हर ऐप की 85 प्रतिशत खामियां खोज लेगा या किसी ऐप को पूरी तरह सुरक्षित घोषित कर सकता है।
इसी तरह, 29,000 से अधिक संभावित कमजोरियां मिलने का अर्थ यह नहीं कि सभी 29,000 खामियां स्वतंत्र जांच में सही पाई गईं। संभावित खामी की पहचान और उसकी पुष्टि दो अलग चरण हैं।
क्या आम लोग इस मुफ्त स्कैनर का इस्तेमाल कर सकते हैं?
आम मोबाइल उपयोगकर्ता के लिए OSS Scanner कोई ऐसा ऐप नहीं है, जिसे फोन में डाउनलोड करके अपने बैंकिंग ऐप या व्हाट्सऐप की जांच की जा सके। यह ओपन सोर्स परियोजनाओं के रखरखाव करने वाले डेवलपरों के लिए बनाई गई सेवा है।
आम उपयोगकर्ता इससे तीन तरह से लाभ उठा सकते हैं।
1. ऐप के सुरक्षा अपडेट समय पर इंस्टॉल करें
अपने मोबाइल के ऑपरेटिंग सिस्टम, ब्राउजर और बैंकिंग ऐप को उपलब्ध नवीनतम सुरक्षित संस्करण पर रखें। किसी ओपन सोर्स लाइब्रेरी में खामी मिलने के बाद ऐप बनाने वाली कंपनी को भी अपने उत्पाद में जरूरी सुधार करना पड़ सकता है।
2. सुरक्षा संबंधी घोषणाओं पर नजर रखें
अगर आप Firefox, Signal या किसी अन्य ओपन सोर्स परियोजना का इस्तेमाल करते हैं, तो उसकी आधिकारिक सुरक्षा घोषणाएं और अपडेट देखें। हालांकि, किसी परियोजना के OSS Scanner में शामिल होने की पुष्टि के बिना यह दावा नहीं करना चाहिए कि उसकी जांच हो चुकी है।
3. अनजान स्रोतों से ऐप डाउनलोड न करें
बैंकिंग और भुगतान संबंधी ऐप आधिकारिक ऐप स्टोर या संबंधित संस्था की आधिकारिक वेबसाइट से ही डाउनलोड करें। सुरक्षा जांच किसी ऐप को हर प्रकार के धोखे, नकली संस्करण या खाते की चोरी से सुरक्षित होने की गारंटी नहीं देती।
भारत के मोबाइल और डिजिटल बैंकिंग उपयोगकर्ताओं के लिए क्या मायने हैं?
भारत में डिजिटल भुगतान, बैंकिंग और सरकारी सेवाओं का इस्तेमाल बड़े पैमाने पर होता है। इन सेवाओं को चलाने वाले सॉफ्टवेयर में सुरक्षा खामी मिलने पर उसका असर कई दूसरे उत्पादों पर भी पड़ सकता है। इसीलिए ओपन सोर्स कोड की जांच और समय पर सुरक्षा सुधार महत्वपूर्ण हैं।
OSS Scanner का संभावित लाभ यह है कि सीमित संसाधनों वाले पात्र ओपन सोर्स प्रोजेक्ट भी बिना स्कैनिंग शुल्क दिए एआई आधारित सुरक्षा रिपोर्ट प्राप्त कर सकते हैं। इससे उन कमजोरियों का पता लगाने में मदद मिल सकती है, जिन्हें खोजने में अन्यथा ज्यादा समय और विशेषज्ञता लगती।
फिर भी, भारतीय उपयोगकर्ताओं को यह नहीं मानना चाहिए कि इस सेवा से आधार, यूपीआई या बैंकिंग ऐप अपने आप सुरक्षित हो जाएंगे। Anthropic ने जिन परियोजनाओं का उल्लेख किया है, उनमें किसी विशेष भारतीय बैंकिंग ऐप या यूपीआई सेवा की जांच होने की पुष्टि नहीं है। सुरक्षा का अंतिम लाभ इस बात पर निर्भर करेगा कि संबंधित सॉफ्टवेयर बनाने वाले लोग खामियों को ठीक करते हैं या नहीं।
इस सेवा की सीमाएं भी समझें
- हर परियोजना पात्र नहीं है। सेवा उन ओपन सोर्स परियोजनाओं के लिए है जिनका बुनियादी ढांचे और उपयोगकर्ताओं की सुरक्षा पर महत्वपूर्ण असर पड़ता है।
- हर रिपोर्ट सही हो, यह जरूरी नहीं। एआई की रिपोर्ट में गलत निष्कर्ष, दोहराई गई खामी या गंभीरता का गलत आकलन हो सकता है।
- सुधार लागू करना जरूरी है। खामी की पहचान होने से वह अपने आप ठीक नहीं होती।
- यह आम उपयोगकर्ता के फोन की जांच करने वाला ऐप नहीं है। इसका मुख्य उद्देश्य पात्र ओपन सोर्स परियोजनाओं की सुरक्षा जांच करना है।
डेवलपर मुफ्त सुरक्षा जांच के लिए आवेदन कैसे करें?
पात्र ओपन सोर्स परियोजना के मुख्य रखरखावकर्ता इन चरणों से आवेदन कर सकते हैं।
- Anthropic की आधिकारिक OSS Scanner परियोजना खोलें।
- निर्धारित प्रारूप के अनुसार
projects/<project>/project.yamlनाम की कॉन्फिगरेशन फाइल जोड़ने के लिए पुल रिक्वेस्ट भेजें। - परियोजना के स्रोत कोड का पता, संपर्क ईमेल और आवश्यक निर्माण संबंधी जानकारी दें। इसके लिए डॉकरफाइल भी जरूरी है, जिसे निर्धारित स्थान पर रखा जा सकता है।
- Anthropic के सत्यापन और स्वीकृति का इंतजार करें। कंपनी यह जांचती है कि आवेदन करने वाला व्यक्ति परियोजना का मुख्य रखरखावकर्ता है और परियोजना पात्रता की शर्तें पूरी करती है।
- स्वीकृति मिलने के बाद सुरक्षा रिपोर्ट ईमेल से प्राप्त करें। हर खामी की पुष्टि करें और सुझाए गए सुधार को जांचने के बाद लागू करें।
ये चरण Anthropic के आधिकारिक निर्देशों पर आधारित हैं। आवेदन करने से सेवा में शामिल होने की गारंटी नहीं मिलती।









