» اخبار اقتصادی و عمومی » تکنولوژی » آنتروپیک ابزار رایگانی برای شناسایی حفره‌های امنیتی پروژه‌های متن‌باز منتشر کرد

آنتروپیک ابزار رایگانی برای شناسایی حفره‌های امنیتی پروژه‌های متن‌باز منتشر کرد

مهر ۱۷, ۱۴۰۵ 001

آنتروپیک ابزار و سرویس‌های امنیتی جدیدی معرفی کرد که به پروژه‌های متن‌باز در مقیاس‌های مختلف، امکان یافتن رایگان آسیب‌پذیری‌ها و حفره‌های امنیتی را می‌دهد و برطرف‌کردن اغلب آن‌ها بدون نیاز به نیروی متخصص را ممکن می‌کند.

کشف رایگان مشکلات امنیتی پروژه‌های متن‌باز با سرویس OSS Scanner

آنتروپیک به‌تازگی اعلام کرد که در راستای کمک به پروژه‌های متن‌باز کوچک و مستقل برای مقابله با آسیب‌پذیری‌های امنیتی، سرویس جدیدی تحت عنوان OSS Scanner راه‌اندازی کرد. این سرویس به مشارکت‌کنندگان اجازه می‌دهد تا بدون پرداخت هزینه، از پایش‌های امنیتی دوره‌ای با استفاده از قدرتمندترین مدل‌های هوش مصنوعی بهره‌مند شوند. در صورت شناسایی مشکل امنیتی یا آسیب‌پذیری بالقوه، مدیران پروژه‌ها می‌توانند پیش از وقوع هرگونه حادثه از وجود آن مطلع شوند و برای رفع آن اقدام کنند.

البته سرویس OSS Scanner آنتروپیک یک نقطه‌ضعف هم دارد: تمامی گزارش‌های امنیتی به‌صورت خودکار توسط هوش مصنوعی تولید می‌شوند و هیچ نظارت انسانی بر گزارش نهایی وجود ندارد. این مسئله می‌تواند کیفیت خروجی پایش‌های امنیتی را کاهش دهد؛ بااین‌حال، بسیاری از پروژه‌های مستقل و کوچک همچنان می‌توانند از مزایای این طرح جدید بهره‌مند شوند. از سوی دیگر، نبود دخالت انسانی در فرایند پایش باعث می‌شود گزارش‌ها سریع‌تر به دست صاحبان پروژه‌ها برسند و فاصله زمانی میان شناسایی آسیب‌پذیری‌ها و اطلاع‌رسانی درباره آن‌ها کاهش یابد.

anthropic mythos

طبق پستی که در وبلاگ آنتروپیک منتشر شده است، مدل‌های متنوع این شرکت، از جمله مدل قدرتمند Mythos، برای ارزیابی امنیتی رایگان پروژه‌های متن‌باز به کار گرفته خواهند شد و سرویس OSS Scanner محدودیتی در انتخاب مدل‌ها نخواهد داشت. این شرکت همچنین از طرح جدیدی تحت عنوان «مأموریت سایبری» پرده‌برداری کرده است که هدف آن فراهم کردن ابزارها، منابع و امکانات لازم برای شناسایی آسیب‌پذیری‌ها در اختیار پژوهشگران حوزه امنیت سایبری، متخصصان دفاع در برابر حملات سایبری و صاحبان پروژه‌ها است.

تلاش آنتروپیک برای تقویت امنیت زیرساخت‌های حیاتی شهری

وب‌سایت‌ها و اپلیکیشن‌ها تنها مواردی نیستند که از مزایای طرح «مأموریت سایبری» آنتروپیک بهره‌مند می‌شوند؛ زیرساخت‌های حیاتی مانند شبکه‌های برق، سیستم‌های توزیع آب و سامانه‌های کنترل حمل‌ونقل عمومی نیز می‌توانند از قابلیت‌های ارائه‌شده برای شناسایی و رفع آسیب‌پذیری‌های خود استفاده کنند. همچنین، سرویس OSS Scanner می‌تواند وصله‌های امنیتی لازم را در اختیار مدیران پروژه‌های متن‌باز قرار دهد تا بتوانند بدون نیاز به دخالت مستقیم کارشناسان امنیتی و نیروهای متخصص، برای جلوگیری از نفوذ از طریق آسیب‌پذیری‌های شناسایی‌شده اقدام کنند.

Anthropic Cyber Mission

نرم‌افزارها و سامانه‌های آنلاینی که زیرساخت‌های حیاتی مانند شبکه‌های برق و آب را کنترل می‌کنند، معمولاً امکان غیرفعال‌سازی ندارند. همین موضوع باعث می‌شود که حتی در صورت شناسایی یک آسیب‌پذیری، رفع آن گاهی برای سال‌ها به تعویق بیفتد. هرگونه تغییر در چنین سیستم‌هایی ممکن است پیامدهای ناخواسته و گاه ناگواری به دنبال داشته باشد؛ مسئله‌ای که ارائه به‌روزرسانی‌های امنیتی از سوی مدیران سیستم را دشوارتر می‌کند. آنتروپیک با ارائه «برنامه دفاعی زیرساخت حیاتی» قصد دارد این مشکل را حل کند و از مدل‌های هوش مصنوعی برای ارائه راهکارهای امنیتی در کوتاه‌ترین زمان ممکن و با کمترین پیامدهای ناخواسته بهره بگیرد.

به این نوشته امتیاز بدهید!

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

  • ×