“ستتلقى المشاريع التي تنضم عمليات فحص أمني شاملة ودورية بواسطة أقوى نماذجنا دون أي تكلفة.”
تقدم Anthropic للمشاريع مفتوحة المصدر طريقة جديدة للتحقق من نقاط الضعف من خلال الماسح الضوئي OSS. “المشاريع التي تنضم ستتلقى عمليات فحص أمني شاملة ودورية بواسطة أقوى نماذجنا دون أي تكلفة،” الشركة أعلن.
كما أظهروا مؤخرًا، نماذج الذكاء الاصطناعي ممتازة في العثور على (واستغلال) نقاط الضعف. يمكن للماسح الضوئي الجديد أن يمنح المبرمجين مفتوحي المصدر تنبيهات مبكرة حول المشكلات الأمنية المحتملة مجانًا، ولكن مع المقايضة بأن التقارير لن تتم مراجعتها من قبل البشر.
وأوضح أنثروبيك أن “مخرجات أداة فحص الثغرات الأمنية هذه سيتم إنشاؤها بالكامل من خلال نموذج، دون مراجعة بشرية أو فرز”. “سيؤدي هذا إلى تمكين المسح بشكل أسرع وأكثر تكرارًا، ولكنه يعني أنه من المحتمل أن تكون التقارير غير صحيحة أو غير صالحة. سيتم إنشاء هذه التقارير بواسطة أقوى النماذج لدينا (بما في ذلك كلود ميثوس) لمنح المشاريع مفتوحة المصدر أكبر ميزة دفاعية.”
كما يذكر الأنثروبيك، فقد كان مستوحى من OSS-Fuzz ماسح ضوئي لبرنامج مفتوح المصدر تم إنشاؤه بواسطة Google و OpenSSF (مؤسسة Open Source Security Foundation) والذي أصبح متاحًا منذ عام 2016. لدى Anthropic بالفعل منتج مدفوع يسمى Claude Security يمكنه إجراء فحص وتصحيح كود الوصول العام، لكن OSS Scanner يقوم بإجراء عمليات تدقيق أمنية مماثلة دون أي تكلفة.
لا تقدم Google و Anthropic بالضرورة هذه المنتجات من منطلق الإيثار. كلا الشركتين تعتمدان بشكل كبير على مشاريع التعليمات البرمجية مفتوحة المصدر التي تدعم الإنترنت، والتي غالبًا ما يديرها عمال بدون أجر. تعتبر الثغرات الأمنية في مثل هذه التعليمات البرمجية خطيرة للغاية، ومن الأمثلة الحديثة على ذلك يستخدم XZ الباب الخلفي كان من الممكن أن يمنح المتسللين سيطرة إدارية على ملايين الأنظمة حول العالم.





