شرکت Anthropic سرویس رایگان OSS Scanner را برای اسکن دورهای پروژههای متنباز و شناسایی آسیبپذیریهای امنیتی با کمک مدلهای هوش مصنوعی راهاندازی کرد؛ گزارشهای این ابزار بدون بررسی انسانی ارائه میشوند.
انتشار اسکنر رایگان امنیتی Anthropic برای پروژه های متن باز
شرکت Anthropic سرویس تازه ای با نام OSS Scanner معرفی کرده است؛ ابزاری که برای شناسایی آسیب پذیری های امنیتی در پروژه های متن باز طراحی شده و بدون دریافت هزینه در اختیار پروژه های واجد شرایط قرار می گیرد.
اسکن های دوره ای با مدل های پیشرفته
پروژه های متن بازی که به صورت داوطلبانه در این طرح ثبت نام کنند، از اسکن های امنیتی منظم و عمیق با استفاده از قدرتمندترین مدل های هوش مصنوعی Anthropic بهره مند خواهند شد. این اقدام می تواند به شناسایی سریع تر مشکلات احتمالی و اطلاع رسانی زودهنگام درباره تهدیدهای امنیتی کمک کند.
بااین حال، گزارش های تولیدشده در OSS Scanner از سوی کارشناسان انسانی بررسی یا دسته بندی نمی شوند. Anthropic اعلام کرده است که تمامی خروجی های این سامانه به طور کامل توسط مدل های هوش مصنوعی تولید خواهند شد.
این رویکرد امکان اجرای اسکن های سریع تر و پرتکرارتر را فراهم می کند، اما احتمال ارائه گزارش های نادرست یا بی اعتبار را نیز به همراه دارد. این شرکت می گوید گزارش ها با کمک پیشرفته ترین مدل هایش، از جمله Claude Mythos، تهیه می شوند تا پروژه های متن باز از بیشترین ظرفیت دفاعی ممکن برخوردار شوند.
افزایش استفاده از هوش مصنوعی برای یافتن باگ ها
OSS Scanner نخستین ابزار هوش مصنوعی برای جست وجوی نقص های امنیتی در نرم افزارهای متن باز نیست. طی ماه های گذشته، سامانه های مبتنی بر هوش مصنوعی به کشف چند آسیب پذیری مهم در نرم افزارهای متن باز کمک کرده اند؛ از جمله باگی موسوم به Copy Fail که در ماه مه تقریباً تمام توزیع های لینوکس را تحت تأثیر قرار داد.
در مقابل، افزایش ناگهانی گزارش های تولیدشده با هوش مصنوعی برای برخی پروژه های متن باز به چالشی جدی تبدیل شده است. پروژه هایی که از یک سو باید گزارش های واقعی را بررسی کنند و از سوی دیگر، با حجم بالای هشدارهای احتمالی روبه رو هستند؛ مشکلی که حتی لینوس توروالدز و شرکت گوگل نیز با نمونه هایی از آن مواجه شده اند.






دیدگاهها