أنثروبيك تطلق أداة ذكاء اصطناعي مجانية لاكتشاف الثغرات الأمنية
أعلنت شركة أنثروبيك عن إتاحة وسيلة جديدة لفحص الثغرات الأمنية في مشروعات البرمجيات مفتوحة المصدر، من خلال أداة OSS Scanner، التي توفر عمليات فحص أمني دورية وشاملة باستخدام أقوى نماذج الذكاء الاصطناعي التابعة للشركة، دون مقابل.
وقالت الشركة إن المشروعات التي تنضم إلى الخدمة ستحصل على عمليات فحص أمني متعمقة ودورية باستخدام نماذجها الأكثر تطورًا، مجانًا.
أداة OSS Scanner تكشف الثغرات الأمنية مجانًا
أظهرت نماذج الذكاء الاصطناعي مؤخرًا قدرات كبيرة في اكتشاف الثغرات الأمنية واستغلالها.
ويمكن أن توفر أداة الفحص الجديدة لمطوري البرمجيات مفتوحة المصدر تنبيهات مبكرة بشأن المشكلات الأمنية المحتملة، دون الحاجة إلى دفع تكاليف مقابل هذه الخدمة، لكن ذلك يأتي مقابل عدم مراجعة التقارير بواسطة خبراء بشريين.
وأوضحت أنثروبيك أن نتائج أداة اكتشاف الثغرات الأمنية، التي يتعين على المشروعات الاشتراك فيها اختياريًا، ستُنتج بالكامل بواسطة النماذج، دون مراجعة بشرية أو فرز للتقارير وتحديد أولوياتها.
وأضافت الشركة أن هذا النهج سيسمح بإجراء عمليات فحص أسرع وأكثر تكرارًا، لكنه يعني أيضًا احتمال احتواء التقارير على نتائج غير صحيحة أو غير صالحة.
وستُنتج هذه التقارير باستخدام أقوى نماذج الشركة، بما في ذلك Claude Mythos، بهدف منح مشروعات البرمجيات مفتوحة المصدر أكبر ميزة دفاعية ممكنة في مواجهة التهديدات الأمنية.
أنثروبيك تستلهم الأداة من مشروع جوجل الأمني
أشارت أنثروبيك إلى أن تطوير أداة OSS Scanner استلهم مشروع OSS-Fuzz، وهو أداة لفحص أمن البرمجيات مفتوحة المصدر أنشأتها جوجل بالتعاون مع مؤسسة أمن المصادر المفتوحة OpenSSF، والمتاحة منذ عام 2016.
وتمتلك أنثروبيك بالفعل منتجًا مدفوعًا يحمل اسم Claude Security، يمكنه إجراء عمليات فحص عامة للشفرة البرمجية والمساعدة في إصلاح الثغرات، لكن أداة OSS Scanner تقدم عمليات تدقيق أمنية مماثلة لمشروعات البرمجيات مفتوحة المصدر دون تكلفة.
ويأتي إطلاق الخدمة الجديدة في وقت تتزايد فيه أهمية استخدام تقنيات الذكاء الاصطناعي لاكتشاف نقاط الضعف في الشفرات البرمجية، قبل أن يتمكن المهاجمون من استغلالها.
لماذا تدعم شركات الذكاء الاصطناعي أمن البرمجيات مفتوحة المصدر؟
لا يعني تقديم جوجل وأنثروبيك أدوات أمنية مجانية بالضرورة أن الشركتين تتحركان بدافع العمل الخيري وحده، إذ تعتمد كلتاهما بدرجة كبيرة على مشروعات البرمجيات مفتوحة المصدر التي تشكل أساسًا مهمًا لعمل الإنترنت، ويطور الكثير منها أشخاص لا يتقاضون أجرًا مقابل عملهم.
وتشكل الثغرات الأمنية في هذه البرمجيات خطرًا كبيرًا، خصوصًا عندما تُستخدم مكوناتها على نطاق واسع في الأنظمة والخدمات الرقمية.
ومن الأمثلة الحديثة على هذه المخاطر ثغرة الباب الخلفي في مكتبة XZ Utils، التي كان من الممكن أن تمنح المتسللين صلاحيات إدارية للتحكم في ملايين الأنظمة حول العالم.
وتوضح هذه الواقعة مدى خطورة الثغرات التي قد تظهر داخل مكونات برمجية يعتمد عليها عدد كبير من الأنظمة، كما تبرز أهمية توفير أدوات تساعد المطورين على اكتشاف المشكلات الأمنية ومعالجتها في وقت مبكر.
ومن خلال OSS Scanner، تسعى أنثروبيك إلى إتاحة عمليات فحص أمني دورية مجانية لمشروعات البرمجيات مفتوحة المصدر، بالاعتماد على قدرات نماذج الذكاء الاصطناعي، مع ضرورة الانتباه إلى أن التقارير الناتجة لا تخضع لمراجعة بشرية، وقد تتضمن نتائج غير دقيقة.
تابعوا آخر أخبار بوابة الوفد الإلكترونية عبر نبض



