Anthropic OSS Scanner 把原始 AI 漏洞报告交给维护者。真正的核心是主动加入、复现、去重、威胁模型与风险关闭。
Chrome 的 AI 漏洞流水线说明,安全团队应衡量已验证、已发布和已应用的修复,而不是只统计发现数量。