اسکنر رایگان آنتروپیک برای یافتن حفرههای امنیتی متنباز
آنتروپیک سرویس رایگان OSS Scanner را برای پروژههای منبعباز معرفی کرد تا آسیبپذیریهای امنیتی کدها با کمک مدلهای پیشرفته هوش مصنوعی این شرکت، از جمله Claude Mythos، بهصورت دورهای شناسایی شود.
بخش بزرگی از زیرساختهای دیجیتال جهان بر پایه نرمافزارهای منبعباز شکل گرفته است. بسیاری از این پروژهها را توسعهدهندگان داوطلب با زمان و منابع مالی محدود نگهداری میکنند و همین موضوع آنها را در برابر نفوذهای امنیتی آسیبپذیر میکند.
آنتروپیک اکنون سرویس تازهای با نام OSS Scanner را در اختیار پروژههای منبعباز قرار داده است. مدیران پروژهها میتوانند با این سرویس، آسیبپذیریهای امنیتی کدهای خود را بدون پرداخت هزینه و بهصورت دورهای رهگیری کنند.
پویش کدها در این سازوکار به پیشرفتهترین مدلهای هوش مصنوعی آنتروپیک، از جمله Claude Mythos، سپرده میشود. طراحی سرویس بر سرعت بالا متمرکز است و اسکنها بهصورت ماشینی انجام میشوند.
همین ویژگی، روی دیگر ماجرا را هم شکل میدهد. در OSS Scanner مرحلهای برای بررسی کیفی یا اولویتبندی دستی گزارشها وجود ندارد و خروجیها کاملا ماشینی تولید میشوند.
آنتروپیک هدف از این رویکرد را ارائه بالاترین مزیت دفاعی ممکن در کوتاهترین زمان عنوان کرده است. این شرکت در عین حال پذیرفته است که نبود بازبینی انسانی میتواند خطر ثبت گزارشهای نامعتبر یا گمراهکننده را افزایش دهد.
شکار باگ با هوش مصنوعی ایده تازهای نیست و ابزارهای هوشمند در ماههای گذشته برخی نقصهای امنیتی بزرگ در اکوسیستم متنباز را شناسایی کردهاند. با این حال، جامعه توسعهدهندگان آزاد همزمان با موجی از گزارشهای باگ نامعتبر و اطلاعات ناقص تولیدشده بهصورت انبوه روبهرو شده است.
چهرههایی مانند لینوس توروالدز و تیمهای مهندسی گوگل نسبت به اتلاف وقت برنامهنویسان برای بررسی گزارشهای اشتباه هشدار دادهاند. پروژههای منبعباز اکنون میان سرعت بیشتر در شناسایی خطاها و فرسودگی ناشی از تحلیل هشدارهای کاذب قرار گرفتهاند.
منبع: زومیت



