اوایل امسال، آنتروپیک ابزار Claude Security را راهاندازی کرد؛ ابزاری سازمانی که به تیمهای توسعه کمک میکند تا پایگاه کد خود را از نظر آسیبپذیریهای امنیتی اسکن کرده و آنها را وصلهگذاری کنند. روز جمعه، این شرکت با افزودن مدل Claude Mythos 5 به این سرویس، ارتقای عمدهای به Claude Security داد.
علاوه بر این، آنتروپیک با سایر شرکتهای امنیت سایبری نیز همکاری میکند تا به آنها در ادغام Mythos 5 در محصولاتشان کمک کند و صندوق جدیدی به نام Defender Advantage Fund (0xDAF) راهاندازی کرده است که ۳۵ میلیون دلار اعتبار برای یافتن و وصلهگذاری آسیبپذیریها در نرمافزارهای متنباز فراهم میکند.
آنتروپیک قبلاً برنامه تأیید سایبری (Cyber Verification Program) خود را نیز راهاندازی کرده بود که به مدافعان تأییدشده اجازه میدهد کارهای امنیت سایبری دوکاربردی را با محدودیتهای کمتر روی مدلهای Opus و Sonnet اجرا کنند. به گفته آنتروپیک، این سازمانها بهزودی به دسترسی محافظتشده به Claude Mythos نیز دست خواهند یافت.
داستان Mythos 5: آنقدر خوب که عرضه نشود
Mythos 5، البته، مدلی است که در انجام وظایف در حوزههای پرخطر چنان خوب بود که آنتروپیک آن را بهصورت عمومی منتشر نکرد. در عوض، در ماه ژوئن، مدل Fable 5 را عرضه کرد که اساساً همان Mythos 5 است اما با محدودیتهای بسیار سختگیرانه.
در آن زمان، Mythos 5 فقط در اختیار حدود ۱۵۰ شریک در برنامه Project Glasswing آنتروپیک بود (و داستان فرعی ممنوعیت و رفع ممنوعیت Fable 5 توسط دولت ایالات متحده نیز وجود دارد: ممنوعیت و رفع ممنوعیت).
Mythos 5 در Claude Security
پس چرا شرکت اکنون افزودن Mythos 5 به Claude Security را بیخطر میداند؟
آنتروپیک در این اعلامیه مینویسد: «پرخطرترین رفتار زمانی رخ میدهد که کاربر به مدل دسترسی مستقیم داشته باشد، جایی که یک عامل مخرب میتواند سعی کند آن را به سمت استفادههای مضر سوق دهد. اما اگر کاربران فقط بتوانند خروجیهای خاصی مانند وصلهای برای یک آسیبپذیری یا هشدار امنیتی دریافت کنند، این خطر بسیار کمتر است. تغییراتی که ما اعلام میکنیم به کاربران دسترسی بیشتری به نتایج دفاعی میدهد، در حالی که محدودیتهای مناسب در مورد دسترسی مستقیم به مدل حفظ میشود.»
محدودیتها
در اصل، از آنجا که آنتروپیک در اینجا مسئول است و همه اینها در داخل ابزارها و چارچوبهای آن اجرا میشود، این شرکت استدلال میکند که اکنون میتواند با خیال راحت Mythos 5 را در اختیار همه سازمانها قرار دهد. کاربران به جای دسترسی مستقیم به مدل، یافتهها و وصلهها را دریافت میکنند و آنتروپیک میگوید Claude Security «از Mythos 5 برای اسکن کدی که مالک آن هستید استفاده میکند».
این شرکت همچنین اضافه میکند که خودش و شرکایش «اقدامات پیشگیری از سوءاستفاده را برای اطمینان از اینکه مدل در محدوده مورد نظر خود باقی میماند، در نظر گرفتهاند».
از آنجا که بسیاری از پایگاههای کد شامل کتابخانههای متنباز هستند، مالکیت به مقولهای لغزنده تبدیل میشود. همچنین، توسعهدهندهای که یک کتابخانه پرکاربرد را در مخزن شرکت کلون میکند و سپس Mythos 5 را به سمت آن نشانه میگیرد، همان یافتههایی را دریافت میکند که یک مهاجم به دنبال آن است. آن آسیبپذیری، بالاخره، در هر جایی که آن کتابخانه عرضه شود وجود خواهد داشت. باید ببینیم این موضوع چگونه پیش میرود.
در عمل، این بدان معناست که Mythos 5 اکنون در نسخه بتای عمومی برای همه کاربران Claude Enterprise که میخواهند از Claude Security استفاده کنند، در دسترس است. مدیران میتوانند آن را برای کاربران خود فعال کنند و سپس توسعهدهندگان و تیمهای امنیتی میتوانند از آن برای اسکن مخازن خود با Mythos 5 استفاده کنند و در صورت یافتن مشکل، راهحل پیشنهاد دهند.
توکنهای Mythos 5 ارزان نیستند. آنتروپیک به ازای هر میلیون توکن ورودی ۱۰ دلار و به ازای هر میلیون توکن خروجی ۵۰ دلار دریافت میکند.