من بيروت، نقرأ العالم
عاجل
مراسل المنار: غارة صهيونية على اطراف بلدة حداثا جنوب لبنان مراسل المنار: غارة من طيران العدو الإسرائيلي تستهدف بلدة المنصوري في جنوب لبنان 8 جرحى أحدهم بحالة حرجة جراء قصف مسيرة إسرائيلية خيمة غرب مدينة خانيونس جنوب قطاع غزة بيان مسيرات اليمن: كسر الحصار عن شعبنا خيار ضرورة لا تراجع عنه ونشد على أيدي القوات المسلحة بمزيد من الضربات بيان مسيرات اليمن: نرفض البهتان السعودي المستمر باستهداف المقدسات ونحذر من نوايا ومخططات إسرائيلية خبيثة ضدها هيئة عمليات التجارة البحرية البريطانية: إصابة سفينة بمقذوف مجهول على بعد 13 ميلا بحريا غربي الإمارات ونشوب حريق فيها حماس: شعبنا المتجذر في أرضه المتمسك بحقوقه لن ترهبه جرائم الاحتلال ولن تكسر إرادته وسيواصل نضاله ومقاومته المشروعة حتى انتزاع حريته ودحر الاحتلال المتحدث باسم القوات المسلحة اليمنية العميد يحيى سريع: سيتم السماح للرحلات الإنسانية من وإلى مطار الرياض لجميع الرحلات الحاصلة على تصريح من مركز تنسيق العمليات الإنسانية في العاصمة صنعاء
العلوم و التكنولوجيا

تقدم Anthropic الآن خدمة مجانية لاكتشاف الثغرات الأمنية للبرامج مفتوحة المصدر

"ستتلقى المشاريع التي تنضم عمليات فحص أمني شاملة ودورية بواسطة أقوى نماذجنا دون أي تكلفة."

“ستتلقى المشاريع التي تنضم عمليات فحص أمني شاملة ودورية بواسطة أقوى نماذجنا دون أي تكلفة.”

تقدم Anthropic للمشاريع مفتوحة المصدر طريقة جديدة للتحقق من نقاط الضعف من خلال الماسح الضوئي OSS. “المشاريع التي تنضم ستتلقى عمليات فحص أمني شاملة ودورية بواسطة أقوى نماذجنا دون أي تكلفة،” الشركة أعلن.

كما أظهروا مؤخرًا، نماذج الذكاء الاصطناعي ممتازة في العثور على (واستغلال) نقاط الضعف. يمكن للماسح الضوئي الجديد أن يمنح المبرمجين مفتوحي المصدر تنبيهات مبكرة حول المشكلات الأمنية المحتملة مجانًا، ولكن مع المقايضة بأن التقارير لن تتم مراجعتها من قبل البشر.

وأوضح أنثروبيك أن “مخرجات أداة فحص الثغرات الأمنية هذه سيتم إنشاؤها بالكامل من خلال نموذج، دون مراجعة بشرية أو فرز”. “سيؤدي هذا إلى تمكين المسح بشكل أسرع وأكثر تكرارًا، ولكنه يعني أنه من المحتمل أن تكون التقارير غير صحيحة أو غير صالحة. سيتم إنشاء هذه التقارير بواسطة أقوى النماذج لدينا (بما في ذلك كلود ميثوس) لمنح المشاريع مفتوحة المصدر أكبر ميزة دفاعية.”

كما يذكر الأنثروبيك، فقد كان مستوحى من OSS-Fuzz ماسح ضوئي لبرنامج مفتوح المصدر تم إنشاؤه بواسطة Google و OpenSSF (مؤسسة Open Source Security Foundation) والذي أصبح متاحًا منذ عام 2016. لدى Anthropic بالفعل منتج مدفوع يسمى Claude Security يمكنه إجراء فحص وتصحيح كود الوصول العام، لكن OSS Scanner يقوم بإجراء عمليات تدقيق أمنية مماثلة دون أي تكلفة.

لا تقدم Google و Anthropic بالضرورة هذه المنتجات من منطلق الإيثار. كلا الشركتين تعتمدان بشكل كبير على مشاريع التعليمات البرمجية مفتوحة المصدر التي تدعم الإنترنت، والتي غالبًا ما يديرها عمال بدون أجر. تعتبر الثغرات الأمنية في مثل هذه التعليمات البرمجية خطيرة للغاية، ومن الأمثلة الحديثة على ذلك يستخدم XZ الباب الخلفي كان من الممكن أن يمنح المتسللين سيطرة إدارية على ملايين الأنظمة حول العالم.