Anthropic با OSS Scanner به کمک پروژه‌های متن‌باز می‌آید

شرکت Anthropic، پیشرو در زمینه هوش مصنوعی، با معرفی سرویس جدیدی به نام OSS Scanner، گامی مهم در جهت افزایش امنیت نرم‌افزارهای متن‌باز برداشته است. این سرویس به صورت رایگان در اختیار پروژه‌های متن‌باز قرار می‌گیرد و با استفاده از مدل‌های هوش مصنوعی قدرتمند این شرکت، به طور دوره‌ای کدها را برای یافتن آسیب‌پذیری‌ها اسکن می‌کند.

اسکن خودکار با قوی‌ترین مدل‌های هوش مصنوعی

طبق اعلام رسمی Anthropic، پروژه‌هایی که در این برنامه ثبت‌نام کنند، تحت اسکن‌های امنیتی دقیق و دوره‌ای توسط قوی‌ترین مدل‌های هوش مصنوعی این شرکت قرار خواهند گرفت. این فرآیند کاملاً رایگان است و هدف آن، ارائه هشدارهای اولیه به توسعه‌دهندگان نرم‌افزارهای متن‌باز در مورد مشکلات امنیتی بالقوه است.

«پروژه‌هایی که به این طرح می‌پیوندند، اسکن‌های امنیتی دقیق و دوره‌ای را با استفاده از قوی‌ترین مدل‌های ما و بدون هیچ هزینه‌ای دریافت خواهند کرد.»

- Anthropic

مزایا و محدودیت‌های اسکنر OSS

همانطور که اخیراً نشان داده شده است، مدل‌های هوش مصنوعی در شناسایی (و بهره‌برداری) از آسیب‌پذیری‌ها بسیار توانا هستند. اسکنر جدید OSS می‌تواند به توسعه‌دهندگان متن‌باز کمک کند تا پیش از آنکه مهاجمان از حفره‌های امنیتی سوءاستفاده کنند، از آن‌ها مطلع شوند. با این حال، یک نکته مهم وجود دارد: گزارش‌های تولید شده توسط این سرویس توسط انسان بررسی یا تأیید نخواهند شد.

Anthropic در این باره توضیح می‌دهد:

«خروجی‌های این اسکنر آسیب‌پذیری داوطلبانه، کاملاً توسط مدل تولید می‌شود و بدون بررسی یا اولویت‌بندی انسانی خواهد بود. این امر امکان اسکن سریع‌تر و مکررتر را فراهم می‌کند، اما به این معنی است که احتمال نادرست یا نامعتبر بودن گزارش‌ها وجود دارد. این گزارش‌ها توسط قوی‌ترین مدل‌های ما (از جمله Claude Mythos) تولید خواهند شد تا بیشترین مزیت دفاعی را به پروژه‌های متن‌باز بدهند.»

الهام از گوگل و رقابت با خدمات مشابه

Anthropic اذعان دارد که ایده این سرویس از ابزار OSS-Fuzz که توسط گوگل و بنیاد امنیت متن‌باز (OpenSSF) ایجاد شده و از سال ۲۰۱۶ فعال است، الهام گرفته شده است. این شرکت پیش از این محصول پولی به نام Claude Security را ارائه می‌داد که قابلیت اسکن و رفع اشکال عمومی کد را داشت. اما OSS Scanner، ممیزی‌های امنیتی مشابهی را به صورت رایگان انجام می‌دهد.

انگیزه‌های پشت پرده و اهمیت امنیت متن‌باز

گوگل و Anthropic تنها به دلیل حس بشردوستی این محصولات را ارائه نمی‌دهند. هر دو شرکت به شدت به پروژه‌های کد متن‌باز که زیربنای اینترنت هستند و اغلب توسط توسعه‌دهندگان بدون دستمزد اداره می‌شوند، متکی هستند. آسیب‌پذیری‌های امنیتی در چنین کدهایی بسیار خطرناک است. نمونه اخیر آن، Backdoor XZ Utils بود که می‌توانست کنترل مدیریتی بر میلیون‌ها سیستم در سراسر جهان را به هکرها واگذار کند. بنابراین، تأمین امنیت این زیرساخت‌های حیاتی، منافع تجاری قابل توجهی برای این شرکت‌ها به همراه دارد.

امنیت متن‌باز؛ مسئولیتی مشترک با کمک هوش مصنوعی

ارائه سرویس رایگان یافتن آسیب‌پذیری توسط Anthropic، نشان‌دهنده اهمیت روزافزون امنیت در اکوسیستم نرم‌افزارهای متن‌باز است. در حالی که این ابزارها با محدودیت‌هایی مانند عدم بررسی انسانی همراه هستند، اما پتانسیل بالایی برای شناسایی زودهنگام تهدیدات و تقویت دفاع پروژه‌های حیاتی متن‌باز دارند و این امر، مسئولیت مشترک امنیت دیجیتال را برجسته‌تر می‌کند.