
Anthropic השיקה סורק OSS חינמי לאיתור פגמים בקוד פתוח
Anthropic השיקה את OSS Scanner, כלי חינמי שמזהה פגמי אבטחה בקוד פתוח באמצעות מודלי AI החזקים ביותר שלה, כולל Claude Mythos. הדוחות נוצרים במלואם על ידי המודל, ללא בדיקה אנושית.
סריקת אבטחה ב-AI חינמית לפרויקטי קוד פתוח
Anthropic השיקה את OSS Scanner, שירות חינמי שמזהה פגמים בפרויקטי תוכנת קוד פתוח. פרויקטים שירשמו יקבלו סריקות אבטחה תקופתיות ומקיפות שמבוצעות על ידי מודלי ה-AI החזקים ביותר של החברה, כך הוכרז בהודעת החברה. הכלי נוצר כדי לאפשר למפתחי קוד פתוח לקבל התראה מוקדמת על בעיות אבטחה פוטנציאליות בקוד שלהם.
דוחות שנוצרים על ידי המודל ללא בדיקה אנושית
Anthropic דיברה בגלות על הפשר הזה. תוצאות הסורק שישולבו לרצון ייווצרו במלואם על ידי המודל, ללא אימות או סיווג אנושי. לפי החברה, גישה זו מאפשרת סריקות מהירות ותכופות יותר, אם כי היא מודה שהדוחות עשויים להיות שגויים או מטעים. הדוחות מיוצרים על ידי מודלי ה-AI החזקים ביותר של Anthropic, כולל Claude Mythos, מה שלטענת החברה מעניק לפרויקטי קוד פתוח את היתרון ההגנתי הגדול ביותר הקיים.
מבוסס על מתקפת כוח קיימת
לפי Anthropic, היוזמה הושראה על ידי OSS-Fuzz, סורק תוכנת קוד פתוח שנוצר על ידי Google ו-OpenSSF, קרן אבטחת הקוד הפתוח, והיה זמין מאז 2016. החברה מציעה גם מוצר בתשלום בשם Claude Security, שיכול לסרוק ולתקן קוד בגישה מלאה, בעוד OSS Scanner מבצע בדיקות אבטחה דומות בחינם.
למה זה חשוב
Google ו-Anthropic לא מציעות את הכלים האלה רק מתוך אלטרואיזם. שתי החברות תלויות מאוד בפרויקטי קוד פתוח, שמהוים את הבסיס לחלק גדול מהאינטרנט, ולעיתים קרובות מתנהלים על ידי מתנדבים ללא תשלום. פגמים בקוד כזה עלולים להיות מסוכנים ביותר. דוגמה עדכנית היא דלת האחורית ב-XZ Utils, שבאמצעותה הוקרסנים יכלו לקבל שליטה אדמיניסטרטיבית על מיליוני מערכות ברחבי העולם.
מקורות: Engadget · The Decoder
SiTech — פיתוח אתרים בכוח ה-AI
אנחנו בונים אתרים מהירים ומודרניים ומשלבים AI בתהליכי עבודה אמיתיים. יש לכם פרויקט או שאלה? נשמח לעזור.