Anthropic اکنون یک سرویس آسیبپذیری رایگان برای نرمافزار منبع باز ارائه میدهد
Anthropic به پروژه های منبع باز روش جدیدی برای بررسی آسیب پذیری ها با اسکنر OSS خود ارائه می دهد.
پروژههایی که به آنها ملحق میشوند اسکنهای امنیتی کامل و دورهای توسط قویترین مدلهای ما بدون هیچ هزینهای دریافت خواهند کرد.
Anthropic به پروژه های منبع باز روش جدیدی برای بررسی آسیب پذیری ها با اسکنر OSS خود ارائه می دهد. این شرکت اعلام کرد: «پروژههایی که به آنها ملحق میشوند اسکنهای امنیتی کامل و دورهای توسط قویترین مدلهای ما بدون هیچ هزینهای دریافت خواهند کرد.
همانطور که اخیرا نشان داده اند، مدل های هوش مصنوعی در یافتن (و بهره برداری) از آسیب پذیری ها عالی هستند. اسکنر جدید می تواند به کدگذاران منبع باز هشدارهای اولیه در مورد مسائل امنیتی احتمالی را به صورت رایگان ارائه دهد، البته با این تفاوت که گزارش ها توسط انسان ها بررسی نمی شوند.
Anthropic توضیح داد: «خروجیهای این اسکنر آسیبپذیری انتخابی کاملا توسط مدل تولید میشوند، بدون بررسی یا تریاژ انسانی. "این امکان اسکن سریعتر و مکرر را فراهم می کند، اما به این معنی است که ممکن است گزارش ها نادرست یا نامعتبر باشند. این گزارش ها توسط قوی ترین مدل های ما (از جمله Claude Mythos) تولید می شوند تا پروژه های منبع باز بزرگترین مزیت دفاعی را داشته باشند."
همانطور که Anthropic اشاره می کند، از اسکنر نرم افزار منبع باز OSS-Fuzz ایجاد شده توسط Google و OpenSSF (بنیاد امنیت منبع باز) الهام گرفته شده است که از سال 2016 در دسترس بوده است. Anthropic قبلا یک محصول پولی به نام Claude Security دارد که می تواند اسکن و وصله کدهای دسترسی عمومی را انجام دهد، اما OSS Scanner ممیزی های امنیتی مشابهی را بدون هیچ هزینه ای انجام می دهد.
گوگل و آنتروپیک لزوما این محصولات را از روی نوع دوستی ارائه نمی کنند. هر دو شرکت به شدت به پروژههای کد منبع باز که زیربنای اینترنت هستند، که اغلب توسط کارگران بدون حقوق اداره میشوند، متکی هستند. آسیبپذیریهای امنیتی در چنین کدهایی بسیار خطرناک هستند، نمونهای از آن درب پشتی XZ Utils است که میتوانست کنترل اداری میلیونها سیستم در سراسر جهان را به هکرها واگذار کند.
متن اصلی (انگلیسی)
Anthropic now offers a free vulnerability-finding service for open-source software
Anthropic is offering open-source projects a new way to check for vulnerabilities with its OSS Scanner.