Anthropic یک سرویس جدید OSS Scanner را برای تشخیص رایگان آسیبپذیریهای امنیتی در پروژههای منبع باز با استفاده از مدل Claude Mythos منتشر کرد.
به گزارش سرویس هوش مصنوعی تکناک، شرکت آنتروپیک از سرویس جدیدی به نام OSS Scanner رونمایی کرده است که برای ارتقای امنیت پروژه های متن باز و شناسایی آسیب پذیری های احتمالی طراحی شده است. این ابزار به توسعه دهندگان این امکان را می دهد تا به صورت دوره ای کد خود را با استفاده از قوی ترین مدل های هوش مصنوعی شرکت به صورت رایگان تجزیه و تحلیل کنند.
سرویس OSS Scanner تجزیه و تحلیل دقیق امنیتی را با تمرکز بر استفاده از مدل هایی مانند Claude Mythos ارائه می دهد. به گفته Entropic، هدف اصلی این ابتکار ایجاد حداکثر مزیت دفاعی برای جامعه منبع باز است. با این حال، تکیه بر هوش مصنوعی بدون نظارت مستقیم انسان، چالشهای خاص خود را به همراه دارد.
تجزیه و تحلیل خودکار بدون نظارت انسان
خروجی های تولید شده توسط این اسکنر به صورت کاملا اتوماتیک و بدون بررسی و اولویت بندی توسط متخصصین انسانی ارائه می شود. اگرچه این امر سرعت و تکرار عملیات اسکن را به میزان قابل توجهی افزایش می دهد، اما احتمال گزارش های نادرست یا نامعتبر را نیز افزایش می دهد. در واقع، توسعه دهندگان باید از نتایج با این درک استفاده کنند که برخی از هشدارهای ایجاد شده ممکن است اشکالات واقعی نباشند.
شناسایی باگ معروف Copy Fail
این اقدام در حالی صورت می گیرد که هوش مصنوعی در ماه های اخیر نقشی دوگانه در دنیای امنیت نرم افزار ایفا کرده است. از یک سو، ابزارهای هوش مصنوعی موفق به شناسایی حفره های امنیتی بزرگ شده اند. به عنوان مثال، باگ موسوم به Copy Fail که تقریباً تمام توزیعهای لینوکس را در ماه می تحت تأثیر قرار داد، با کمک این فناوری شناسایی شد. از سوی دیگر، حجم بالای گزارش های باگ تولید شده توسط ابزارهای هوش مصنوعی به یک مشکل جدی برای مدیریت پروژه های بزرگ منبع باز تبدیل شده است. نوشته شده است در آستانهبسیاری از تیمهای توسعه، از جمله تیم لینوس توروالدز و حتی بخشهای فنی گوگل، اکنون با هجوم گزارشهایی مواجه هستند که تأیید و تأیید آنها زمان و انرژی زیادی را از کارشناسان میگیرد.
معرفی سرویس جدید انتروپیک گامی در جهت تقویت امنیت است، اما به نظر می رسد جامعه متن باز باید تعادل هوشمندانه ای بین استفاده از سرعت تحلیل خودکار و مشکل انباشتن گزارش های بی اثر برقرار کند. در حالی که ابزارهایی مانند Claude Mythos پتانسیل بالایی برای تشخیص تهدید دارند، مدیریت این حجم از داده های تولید شده چالش بعدی برای بهره وری توسعه دهندگان خواهد بود. این رویکرد جدید آنتروپیک سوالات مهمی را در مورد آینده تعامل هوش مصنوعی و فرآیندهای مدیریت امنیت نرم افزار سنتی ایجاد کرده است که پاسخ به آنها می تواند مسیر توسعه نرم افزار امن را در سال های آینده مشخص کند.
















گفتگو در مورد این post