آنتروپیک اسکنر امنیتی رایگان برای پروژه‌های متن‌باز راه‌اندازی کرد
هوش مصنوعی جهان مدل‌ها و چیپ‌هاامنیت

آنتروپیک اسکنر امنیتی رایگان برای پروژه‌های متن‌باز راه‌اندازی کرد

۱۷ مهر ۱۴۰۵ ⏱ ۲ دقیقه مطالعه 👁 ۰ بازدید ✍️ تحریریه رشدینو
✈️ اشتراک در تلگرام 💬 واتساپ 𝕏 توییتر
📌 نکات کلیدی و خلاصه خبر پاسخ سریع در یک نگاه

آنتروپیک خدمت «اسکنر OSS» را عرضه کرد که با قوی‌ترین مدل‌هایش پروژه‌های متن‌باز را به‌صورت دوره‌ای و رایگان اسکن امنیتی می‌کند، اما بدون بازبینی انسانی.

آنتروپیک با خدمتی تازه به نام «اسکنر OSS» به کمک پروژه‌های متن‌باز آمده تا آسیب‌پذیری‌های امنیتی را ردیابی کنند. این شرکت می‌گوید پروژه‌های متن‌بازی که عضویت را بپذیرند «اسکن‌های امنیتی دوره‌ای و کامل توسط قوی‌ترین مدل‌های ما، بدون هیچ هزینه‌ای» دریافت خواهند کرد. این می‌تواند به معنای آن باشد که پروژه‌های متن‌باز زودتر از آسیب‌پذیری‌های احتمالی باخبر شوند، اما هزینه این مزیت آن است که گزارش‌های اسکنر OSS با بازبینی انسانی همراه نیستند.

آنتروپیک می‌گوید: «خروجی این اسکنر آسیب‌پذیری اختیاری کاملاً توسط مدل تولید می‌شود، بدون بازبینی یا اولویت‌بندی انسانی. این کار اسکن سریع‌تر و مکررتر را ممکن می‌کند، اما به این معناست که ممکن است گزارش‌ها نادرست یا بی‌اعتبار باشند. این گزارش‌ها توسط قوی‌ترین مدل‌های ما (از جمله کلود میتوس) تولید می‌شوند تا بزرگ‌ترین مزیت دفاعی را به پروژه‌های متن‌باز بدهند.»

اسکنر OSS به‌هیچ‌وجه نخستین کمک‌کننده هوش مصنوعی در شکار باگ نیست. ابزارهای هوش مصنوعی در ماه‌های اخیر به یافتن برخی نقص‌های امنیتی بزرگ در نرم‌افزارهای متن‌باز کمک کرده‌اند؛ مانند باگ «کپی فِیل» که در ماه مه تقریباً هر توزیع لینوکس را تحت تأثیر قرار داد. در همین حال، برخی پروژه‌های متن‌باز در مدیریت سیل ناگهانی گزارش‌های باگ تولیدشده با هوش مصنوعی به زحمت افتاده‌اند؛ از جمله لینوس توروالدز و حتی خود گوگل.

نکته کلیدی در رویکرد آنتروپیک، معاوضه آگاهانه میان سرعت و دقت است. اسکن مداوم و بدون وقفه با مدل‌های قوی می‌تواند پروژه‌ها را در برابر تهدیدها چابک‌تر کند، اما از آنجا که هیچ متخصص انسانی گزارش‌ها را غربال نمی‌کند، خطر هشدارهای نادرست یا مثبت کاذب وجود دارد. تولیدکنندگان نرم‌افزار آزاد مدت‌هاست با کمبود نیروی انسانی برای بازبینی امنیتی دست‌وپنجه نرم می‌کنند؛ عرضه ابزاری که این بار را بدون هزینه مالی کم کند، برای بسیاری از پروژه‌های کوچک و متوسط جذاب است، به‌شرط آنکه تیم‌ها بتوانند سیگنال را از نوفه تشخیص دهند.

این خدمت بخشی از موج گسترده‌تر ورود ابزارهای هوش مصنوعی به حوزه امنیت نرم‌افزار است. همان‌طور که مدل‌های زبانی در نوشتن کد سریع‌تر شده‌اند، در یافتن الگوهای آسیب‌پذیری نیز توانمندتر شده‌اند؛ اما وابستگی به خروجی خودکار بدون بازبینی انسانی می‌تواند به سوء‌تفاهم درباره تهدیدهای واقعی منجر شود. برای پروژه‌هایی که تیم امنیتی اختصاصی ندارند، عضویت رایگان در چنین برنامه‌ای می‌تواند نقطه شروع مفیدی باشد، به‌شرط آنکه نتایج آن به‌عنوان سرنخ بررسی شوند و نه حکم نهایی.

منبع: theverge.com ←

❓ پرسش‌های متداول درباره این خبر

موضوع اصلی گزارش «آنتروپیک اسکنر امنیتی رایگان برای پروژه‌های متن‌باز راه‌اندازی کرد» چیست؟

آنتروپیک خدمت «اسکنر OSS» را عرضه کرد که با قوی‌ترین مدل‌هایش پروژه‌های متن‌باز را به‌صورت دوره‌ای و رایگان اسکن امنیتی می‌کند، اما بدون بازبینی انسانی.

این رویداد چه اهمیتی برای فعالان کسب‌وکار و فناوری دارد؟

ردیابی کنند. این شرکت می‌گوید پروژه‌های متن‌بازی که عضویت را بپذیرند «اسکن‌های امنیتی دوره‌ای و کامل توسط قوی‌ترین مدل‌های ما، بدون هیچ هزینه‌ای» دریافت خواهند کرد. این می‌تواند به معنای آن باشد که پروژه‌های متن‌باز زودت

# مدل‌ها و چیپ‌ها# امنیت
🔗 اخبار مرتبط

بخوانید