OpenAnt se lanza como un escáner de vulnerabilidades de IA de código abierto centrado en hallazgos verificados

OpenAnt es un nuevo código abiertoHerramienta de descubrimiento de vulnerabilidades que utiliza grandes modelos de lenguaje para encontrar y verificar fallas de seguridad en el código.Knostic dice que el proyectoestá diseñado para reducir el ruido mediante el uso de un proceso de dos etapas: primero identifica posibles problemas, luego intenta validarlos mediante una verificación de estilo ataque antes de informarlos como hallazgos reales.

Eso hace que OpenAnt sea diferente de muchos escáneres que se detienen en la coincidencia de patrones o el análisis estático. Knostic dice que OpenAnt solo muestra hallazgos que sobreviven a ambas etapas, lo que la compañía presenta como una forma de reducir tanto los falsos positivos como los falsos negativos para los mantenedores de código abierto y los equipos de seguridad.

El lanzamiento también llega en un momento en el que la investigación de vulnerabilidades impulsada por la IA avanza rápidamente.Antrópico dijoen febrero, Claude Opus 4.6 encontró más de 500 vulnerabilidades en software de código abierto durante pruebas internas, lo que ayuda a explicar por qué herramientas como OpenAnt están comenzando a aparecer como productos prácticos en lugar de demostraciones de investigación.

¿Qué es OpenAnt?

Knostic describe OpenAnt como un producto de descubrimiento de vulnerabilidades de código abierto, con licencia Apache 2.0 y basado en LLM para defensores. Tanto el repositorio público de GitHub como la publicación de lanzamiento de Knostic dicen que la herramienta tiene como objetivo ayudar a los usuarios a encontrar "fallos de seguridad verificados" en lugar de deshacerse de largas listas de alertas no comprobadas.

Knostic también dice que algunas funciones aún están en versión beta y que ya se encuentran en el proceso de divulgación de vulnerabilidades para problemas encontrados durante el desarrollo. Eso sugiere que la herramienta ya ha producido resultados procesables, aunque la empresa todavía está refinando partes del producto.

Cómo funciona OpenAnt

EscenarioLo que Knostic dice que hace
Etapa 1Detecta posibles vulnerabilidades
Etapa 2Intentos de atacarlos o verificarlos.
ProducciónInforma hallazgos que sobreviven a ambas etapas.

Los materiales públicos de Knostic dicen que el flujo de trabajo OpenAnt puede ejecutarse como un proceso completo o como un solo comando. El archivo README de GitHub describe un flujo CLI con pasos de análisis, mejora, verificación, generación de resultados e informes, al mismo tiempo que admite una ruta de escaneo de una sola vez con verificación.

La configuración parece dirigida a desarrolladores e ingenieros de seguridad que desean escanear código local o repositorios remotos. Knostic dice que la herramienta admite escaneos reproducibles con fijación de confirmación y almacena datos de configuración y proyecto localmente.

Idiomas soportados

El anuncio de escaneo gratuito y los materiales del producto de Knostic dicen que OpenAnt actualmente admite estos idiomas, aunque la madurez varía según el idioma.

IdiomaEstado
IrEstable
PitónEstable
JavaScript/MecanografiadoBeta
C/C++Beta
PHPBeta
RubíBeta

Requisitos de modelo y configuración.

La documentación de GitHub de Knostic diceOpenAnt utiliza Claude Opus 4.6 de Anthropic para análisis y verificación, lo que significa que los usuarios necesitan una clave API de Anthropic con acceso a ese modelo. Anthropic anunció Claude Opus 4.6 el 5 de febrero y lo describió como más potente en codificación, depuración y trabajo agente de larga duración en bases de código más grandes.

El archivo README también dice que para construir la CLI se requiere Go 1.25 o superior. La configuración se encuentra en la ruta de configuración local del usuario y el proyecto también almacena los datos escaneados localmente.

Por qué es importante este lanzamiento

El lanzamiento de OpenAnt es importante porque intenta hacer que el descubrimiento de vulnerabilidades basado en IA sea transparente y utilizable para proyectos de código abierto, no sólo para grandes proveedores con herramientas privadas. Knostic dice explícitamente que no planea competir frontalmente con OpenAI o Anthropic y, en cambio, quiere que OpenAnt sirva como una opción centrada en la comunidad, especialmente para los mantenedores que pueden no tener acceso a productos de seguridad comerciales.

Ese posicionamiento se ajusta a la tendencia más amplia del mercado. Las recientes afirmaciones de seguridad de Anthropic en torno a Claude Opus 4.6 y la conversación pública sobre la búsqueda de errores asistida por IA han aumentado la presión sobre los mantenedores de código abierto, que a menudo carecen del personal para procesar grandes volúmenes de nuevos hallazgos. OpenAnt parece diseñado para reducir esa carga al centrarse en problemas verificados en lugar del volumen de detección sin procesar.

lo que destaca

  • OpenAnt es de código abierto y se publica bajo Apache 2.0.
  • Knostic dice que utiliza un proceso de detección y verificación de dos etapas.
  • Actualmente, la herramienta se basa en Claude Opus 4.6 a través de la API de Anthropic.
  • Go y Python figuran como estables, mientras que varios otros lenguajes permanecen en versión beta.
  • Knostic dice que algunos problemas descubiertos por OpenAnt ya están pasando por una divulgación responsable.

Preguntas frecuentes

¿Qué es OpenAnt?

OpenAnt es una herramienta de descubrimiento de vulnerabilidades de código abierto basada en LLM de Knostic que tiene como objetivo encontrar y verificar fallas de seguridad de software reales.

¿OpenAnt es gratuito y de código abierto?

Sí. El repositorio GitHub de Knostic dice que OpenAnt es de código abierto y tiene licencia Apache 2.0.

¿En qué se diferencia OpenAnt de un escáner normal?

Knostic dice que utiliza una segunda etapa que intenta verificar o atacar los problemas sospechosos antes de informarlos, lo que pretende reducir los falsos positivos.

¿Qué modelo utiliza OpenAnt?

La documentación actual dice que OpenAnt usa Claude Opus 4.6 a través de la API de Anthropic.

¿Qué lenguajes de programación admite?

Knostic enumera Go y Python como estables, con JavaScript/TypeScript, C/C++, PHP y Ruby en versión beta.