اشتراک
هوش مصنوعی امنیت نرم‌افزار سازمانی

آنتروپیک مدل Mythos 5 را به اسکنر آسیب‌پذیری Claude Security خود اضافه کرد

مدلی که آنتروپیک از انتشار عمومی آن خودداری کرده بود، اکنون پایگاه‌های کد سازمانی را اسکن می‌کند. این شرکت همچنین ۳۵ میلیون دلار اعتبار برای نرم‌افزارهای متن‌باز متعهد شده است

در یک نگاه چکیدهٔ خودکار موتور هوش مصنوعی افق آبی

شرکت آنتروپیک در راستای ارتقای سرویس سازمانی «Claude Security»، مدل قدرتمند و پیشرفته «Mythos 5» را به این پلتفرم اضافه کرده است. این مدل که پیش‌تر به دلیل توانمندی‌های بالا در حوزه‌های حساس، به‌صورت عمومی عرضه نشده و تنها در اختیار گروه محدودی از شرکا قرار داشت، اکنون برای اسکن آسیب‌پذیری‌های امنیتی در پایگاه‌های کد سازمانی به کار گرفته می‌شود. استراتژی آنتروپیک برای کاهش ریسک استفاده از این مدل قدرتمند، محدود کردن دسترسی کاربران به خروجی‌های دفاعی (مانند وصله‌ها و هشدارها) به جای دسترسی مستقیم به خود مدل است. علاوه بر این، آنتروپیک با راه‌اندازی صندوقی ۳۵ میلیون دلاری با عنوان «Defender Advantage Fund»، متعهد به حمایت از امنیت نرم‌افزارهای متن‌باز شده است. این ابزار در حال حاضر در نسخه بتای عمومی برای تمام کاربران سازمانی (Enterprise) در دسترس قرار گرفته و مدیران می‌توانند از آن برای شناسایی نقاط ضعف مخازن خود بهره ببرند. با این وجود، به دلیل ماهیت این مدل و استفاده از کتابخانه‌های متن‌باز در پایگاه‌های کد، پرسش‌هایی درباره چگونگی مدیریت سوءاستفاده‌های احتمالی باقی مانده است. هزینه استفاده از این مدل جدید ۱۰ دلار به ازای هر میلیون توکن ورودی و ۵۰ دلار برای هر میلیون توکن خروجی تعیین شده است.

اوایل امسال، آنتروپیک ابزار Claude Security را راه‌اندازی کرد؛ ابزاری سازمانی که به تیم‌های توسعه کمک می‌کند تا پایگاه کد خود را از نظر آسیب‌پذیری‌های امنیتی اسکن کرده و آن‌ها را وصله‌گذاری کنند. روز جمعه، این شرکت با افزودن مدل Claude Mythos 5 به این سرویس، ارتقای عمده‌ای به Claude Security داد.

علاوه بر این، آنتروپیک با سایر شرکت‌های امنیت سایبری نیز همکاری می‌کند تا به آن‌ها در ادغام Mythos 5 در محصولاتشان کمک کند و صندوق جدیدی به نام Defender Advantage Fund (0xDAF) راه‌اندازی کرده است که ۳۵ میلیون دلار اعتبار برای یافتن و وصله‌گذاری آسیب‌پذیری‌ها در نرم‌افزارهای متن‌باز فراهم می‌کند.

آنتروپیک قبلاً برنامه تأیید سایبری (Cyber Verification Program) خود را نیز راه‌اندازی کرده بود که به مدافعان تأییدشده اجازه می‌دهد کارهای امنیت سایبری دوکاربردی را با محدودیت‌های کمتر روی مدل‌های Opus و Sonnet اجرا کنند. به گفته آنتروپیک، این سازمان‌ها به‌زودی به دسترسی محافظت‌شده به Claude Mythos نیز دست خواهند یافت.

داستان Mythos 5: آن‌قدر خوب که عرضه نشود

Mythos 5، البته، مدلی است که در انجام وظایف در حوزه‌های پرخطر چنان خوب بود که آنتروپیک آن را به‌صورت عمومی منتشر نکرد. در عوض، در ماه ژوئن، مدل Fable 5 را عرضه کرد که اساساً همان Mythos 5 است اما با محدودیت‌های بسیار سخت‌گیرانه.

در آن زمان، Mythos 5 فقط در اختیار حدود ۱۵۰ شریک در برنامه Project Glasswing آنتروپیک بود (و داستان فرعی ممنوعیت و رفع ممنوعیت Fable 5 توسط دولت ایالات متحده نیز وجود دارد: ممنوعیت و رفع ممنوعیت).

Mythos 5 در Claude Security

پس چرا شرکت اکنون افزودن Mythos 5 به Claude Security را بی‌خطر می‌داند؟

آنتروپیک در این اعلامیه می‌نویسد: «پرخطرترین رفتار زمانی رخ می‌دهد که کاربر به مدل دسترسی مستقیم داشته باشد، جایی که یک عامل مخرب می‌تواند سعی کند آن را به سمت استفاده‌های مضر سوق دهد. اما اگر کاربران فقط بتوانند خروجی‌های خاصی مانند وصله‌ای برای یک آسیب‌پذیری یا هشدار امنیتی دریافت کنند، این خطر بسیار کمتر است. تغییراتی که ما اعلام می‌کنیم به کاربران دسترسی بیشتری به نتایج دفاعی می‌دهد، در حالی که محدودیت‌های مناسب در مورد دسترسی مستقیم به مدل حفظ می‌شود.»

محدودیت‌ها

در اصل، از آنجا که آنتروپیک در اینجا مسئول است و همه اینها در داخل ابزارها و چارچوب‌های آن اجرا می‌شود، این شرکت استدلال می‌کند که اکنون می‌تواند با خیال راحت Mythos 5 را در اختیار همه سازمان‌ها قرار دهد. کاربران به جای دسترسی مستقیم به مدل، یافته‌ها و وصله‌ها را دریافت می‌کنند و آنتروپیک می‌گوید Claude Security «از Mythos 5 برای اسکن کدی که مالک آن هستید استفاده می‌کند».

این شرکت همچنین اضافه می‌کند که خودش و شرکایش «اقدامات پیشگیری از سوءاستفاده را برای اطمینان از اینکه مدل در محدوده مورد نظر خود باقی می‌ماند، در نظر گرفته‌اند».

از آنجا که بسیاری از پایگاه‌های کد شامل کتابخانه‌های متن‌باز هستند، مالکیت به مقوله‌ای لغزنده تبدیل می‌شود. همچنین، توسعه‌دهنده‌ای که یک کتابخانه پرکاربرد را در مخزن شرکت کلون می‌کند و سپس Mythos 5 را به سمت آن نشانه می‌گیرد، همان یافته‌هایی را دریافت می‌کند که یک مهاجم به دنبال آن است. آن آسیب‌پذیری، بالاخره، در هر جایی که آن کتابخانه عرضه شود وجود خواهد داشت. باید ببینیم این موضوع چگونه پیش می‌رود.

در عمل، این بدان معناست که Mythos 5 اکنون در نسخه بتای عمومی برای همه کاربران Claude Enterprise که می‌خواهند از Claude Security استفاده کنند، در دسترس است. مدیران می‌توانند آن را برای کاربران خود فعال کنند و سپس توسعه‌دهندگان و تیم‌های امنیتی می‌توانند از آن برای اسکن مخازن خود با Mythos 5 استفاده کنند و در صورت یافتن مشکل، راه‌حل پیشنهاد دهند.

توکن‌های Mythos 5 ارزان نیستند. آنتروپیک به ازای هر میلیون توکن ورودی ۱۰ دلار و به ازای هر میلیون توکن خروجی ۵۰ دلار دریافت می‌کند.

اشتراک:
این گزارش ترجمه و بازنویسی خبری با موتور هوش مصنوعی افق آبی است و برای خوانندهٔ فارسی‌زبان بازتنظیم شده. منبع اصلی: thenewstack.io