Anthropic با OSS Scanner به کمک پروژههای متنباز میآید
شرکت Anthropic، پیشرو در زمینه هوش مصنوعی، با معرفی سرویس جدیدی به نام OSS Scanner، گامی مهم در جهت افزایش امنیت نرمافزارهای متنباز برداشته است. این سرویس به صورت رایگان در اختیار پروژههای متنباز قرار میگیرد و با استفاده از مدلهای هوش مصنوعی قدرتمند این شرکت، به طور دورهای کدها را برای یافتن آسیبپذیریها اسکن میکند.
اسکن خودکار با قویترین مدلهای هوش مصنوعی
طبق اعلام رسمی Anthropic، پروژههایی که در این برنامه ثبتنام کنند، تحت اسکنهای امنیتی دقیق و دورهای توسط قویترین مدلهای هوش مصنوعی این شرکت قرار خواهند گرفت. این فرآیند کاملاً رایگان است و هدف آن، ارائه هشدارهای اولیه به توسعهدهندگان نرمافزارهای متنباز در مورد مشکلات امنیتی بالقوه است.
«پروژههایی که به این طرح میپیوندند، اسکنهای امنیتی دقیق و دورهای را با استفاده از قویترین مدلهای ما و بدون هیچ هزینهای دریافت خواهند کرد.»
- Anthropic
مزایا و محدودیتهای اسکنر OSS
همانطور که اخیراً نشان داده شده است، مدلهای هوش مصنوعی در شناسایی (و بهرهبرداری) از آسیبپذیریها بسیار توانا هستند. اسکنر جدید OSS میتواند به توسعهدهندگان متنباز کمک کند تا پیش از آنکه مهاجمان از حفرههای امنیتی سوءاستفاده کنند، از آنها مطلع شوند. با این حال، یک نکته مهم وجود دارد: گزارشهای تولید شده توسط این سرویس توسط انسان بررسی یا تأیید نخواهند شد.
Anthropic در این باره توضیح میدهد:
«خروجیهای این اسکنر آسیبپذیری داوطلبانه، کاملاً توسط مدل تولید میشود و بدون بررسی یا اولویتبندی انسانی خواهد بود. این امر امکان اسکن سریعتر و مکررتر را فراهم میکند، اما به این معنی است که احتمال نادرست یا نامعتبر بودن گزارشها وجود دارد. این گزارشها توسط قویترین مدلهای ما (از جمله Claude Mythos) تولید خواهند شد تا بیشترین مزیت دفاعی را به پروژههای متنباز بدهند.»
الهام از گوگل و رقابت با خدمات مشابه
Anthropic اذعان دارد که ایده این سرویس از ابزار OSS-Fuzz که توسط گوگل و بنیاد امنیت متنباز (OpenSSF) ایجاد شده و از سال ۲۰۱۶ فعال است، الهام گرفته شده است. این شرکت پیش از این محصول پولی به نام Claude Security را ارائه میداد که قابلیت اسکن و رفع اشکال عمومی کد را داشت. اما OSS Scanner، ممیزیهای امنیتی مشابهی را به صورت رایگان انجام میدهد.
انگیزههای پشت پرده و اهمیت امنیت متنباز
گوگل و Anthropic تنها به دلیل حس بشردوستی این محصولات را ارائه نمیدهند. هر دو شرکت به شدت به پروژههای کد متنباز که زیربنای اینترنت هستند و اغلب توسط توسعهدهندگان بدون دستمزد اداره میشوند، متکی هستند. آسیبپذیریهای امنیتی در چنین کدهایی بسیار خطرناک است. نمونه اخیر آن، Backdoor XZ Utils بود که میتوانست کنترل مدیریتی بر میلیونها سیستم در سراسر جهان را به هکرها واگذار کند. بنابراین، تأمین امنیت این زیرساختهای حیاتی، منافع تجاری قابل توجهی برای این شرکتها به همراه دارد.
امنیت متنباز؛ مسئولیتی مشترک با کمک هوش مصنوعی
ارائه سرویس رایگان یافتن آسیبپذیری توسط Anthropic، نشاندهنده اهمیت روزافزون امنیت در اکوسیستم نرمافزارهای متنباز است. در حالی که این ابزارها با محدودیتهایی مانند عدم بررسی انسانی همراه هستند، اما پتانسیل بالایی برای شناسایی زودهنگام تهدیدات و تقویت دفاع پروژههای حیاتی متنباز دارند و این امر، مسئولیت مشترک امنیت دیجیتال را برجستهتر میکند.
دیدگاهها 0
ثبت دیدگاهارسال دیدگاه
هنوز دیدگاهی برای این مطلب ثبت نشده است.
اولین نفری باشید که نظر خود را به اشتراک میگذارد!