უკან დაბრუნება
Anthropic-მა ღია კოდის მოწყვლადობების საძიებლად უფასო OSS Scanner გამოუშვა
SiTech AI Team2 წთ. საკითხავი

Anthropic-მა ღია კოდის მოწყვლადობების საძიებლად უფასო OSS Scanner გამოუშვა

Anthropic-მა უფასო OSS Scanner გამოუშვა, რომელიც უძლიერესი AI მოდელებით, მათ შორის Claude Mythos-ით, ღია კოდში უსაფრთხოების ხარვეზებს ეძებს. მოხსენებები სრულად მოდელის მიერ გენერირდება, ადამიანის შემოწმების გარეშე.

უფასო AI უსაფრთხოების სკანირება ღია კოდის პროექტებისთვის

Anthropic-მა გამოუშვა OSS Scanner, უფასო სერვისი, რომელიც ღია კოდის პროგრამული უზრუნველყოფის პროექტებში მოწყვლადობებს ეძებს. პროექტები, რომლებიც დარეგისტრირდებიან, უფასოდ მიიღებენ კომპანიის უძლიერესი AI მოდელებით განხორციელებულ საფუძვლიან, პერიოდულ უსაფრთხოების სკანირებას, ნათქვამია კომპანიის განცხადებაში. ინსტრუმენტი იმისთვისაა შექმნილი, რომ ღია კოდის დეველოპერებს საკუთარ კოდში არსებული პოტენციური უსაფრთხოების პრობლემების შესახებ ადრეული გაფრთხილება მისცეს.

მოდელის მიერ გენერირებული მოხსენებები ადამიანის შემოწმების გარეშე

Anthropic-ი ამ კომპრომისზე ღიად საუბრობდა. სურვილისამებრ ჩასართავი სკანერის შედეგები სრულად მოდელის მიერ იქნება გენერირებული, ადამიანის მიერ გადამოწმებისა თუ დახარისხების გარეშე. კომპანიის თქმით, ეს მიდგომა უფრო სწრაფ და ხშირ სკანირებას შესაძლებელს ხდის, თუმცა აღიარებს, რომ მოხსენებები შესაძლოა არასწორი ან მცდარი იყოს. მოხსენებებს Anthropic-ის უძლიერესი მოდელები, მათ შორის Claude Mythos, აწარმოებს, რაც, კომპანიის თქმით, ღია კოდის პროექტებს არსებული ყველაზე დიდ დაცვით უპირატესობას ანიჭებს.

არსებულ ძალისხმევაზე დაფუძნებული

Anthropic-ის თქმით, ეს ინიციატივა OSS-Fuzz-მა შთააგონა, ღია კოდის პროგრამული უზრუნველყოფის სკანერი, რომელიც Google-მა და OpenSSF-მა, ღია კოდის უსაფრთხოების ფონდმა, შექმნეს და რომელიც 2016 წლიდანაა ხელმისაწვდომი. კომპანია ასევე სთავაზობს ფასიან პროდუქტს Claude Security-ს, რომელსაც საერთო წვდომის კოდის სკანირება და პაჩინგი შეუძლია, მაშინ როცა OSS Scanner მსგავს უსაფრთხოების აუდიტებს უფასოდ ატარებს.

რატომ არის ეს მნიშვნელოვანი

Google-ი და Anthropic-ი ამ ხელსაწყოებს მხოლოდ ალტრუიზმიდან გამომდინარე არ გვთავაზობენ. ორივე კომპანია დიდადაა დამოკიდებული ღია კოდის პროექტებზე, რომლებიც ინტერნეტის დიდ ნაწილს უდევს საფუძვლად, და ამ პროექტებს ხშირად უსასყიდლოდ მოხალისეები ინახავენ. მსგავს კოდში არსებული მოწყვლადობები უკიდურესად საშიში შეიძლება იყოს. ახალი მაგალითია XZ Utils-ის ბექდორი, რომლის მეშვეობითაც ჰაკერებს მსოფლიოს მასშტაბით მილიონობით სისტემაზე ადმინისტრატორული კონტროლი შეეძლოთ მიეღოთ.

წყაროები: Engadget · The Decoder

SSiTech

SiTech — AI-გაძლიერებული ვებ დეველოპმენტი

ვქმნით სწრაფ, თანამედროვე ვებსაიტებს და AI-ს ვაერთიანებთ ქართული ბიზნესებისთვის. გაქვთ პროექტი ან კითხვა? სიამოვნებით დაგეხმარებით.