رونمایی آنتروپیک از مدل سایبری میتوس 5
به گزارش کارگروه فناوری اطلاعات خبرگزاری سایبربان، این شرکت همچنین متعهد شده است ۳۵ میلیون دلار اعتبار برای کمک به رفع آسیبپذیریهای نرمافزارهای متنباز اختصاص دهد.
آنتروپیک اعلام کرده است از ۲۱ اوت، مشتریان کلاود انترپرایز (Claude Enterprise) میتوانند در نسخه آزمایشی عمومی کلاود سکیورتی (Claude Security)، کدهای خود را با استفاده از میتوس 5 (Mythos 5) برای شناسایی آسیبپذیریها اسکن کنند.
این سامانه گزارشهایی شامل دستهبندی ضعفها بر اساس استاندارد CWE، میزان اطمینان، سطح شدت و راهکارهای پیشنهادی برای رفع آسیبپذیری ارائه میدهد.
کاربران سپس میتوانند از کلاود کد (Claude Code) برای اعمال اصلاحات پیشنهادی استفاده کنند؛ با این حال، اجرای هر وصله نیازمند بررسی و تأیید انسانی است.
آنتروپیک تأکید کرده که استفاده دفاعی از میتوس 5 را از دسترسی مستقیم و بدون محدودیت به مدل جدا کرده است.
خود مدل تحلیل امنیتی را انجام میدهد، اما کاربران صرفاً نتایج، گزارش آسیبپذیری و اصلاحات پیشنهادی را دریافت میکنند.
به این ترتیب، کاربران نمیتوانند مستقیماً مدل را برای تولید اکسپلویت یا استفاده تهاجمی هدایت کنند.
این شرکت همچنین قصد دارد میتوس 5 را در محصولات و خدمات شرکتهای فعال در حوزه امنیت سایبری ادغام کند.
هدف این است که تیمهای امنیتی بتوانند قابلیتهای مدل را در ابزارهای موجود برای مدیریت آسیبپذیری، واکنش به حوادث، اطلاعات تهدید و مهندسی تشخیص به کار گیرند، بدون آنکه نیازمند تعامل مستقیم با مدل باشند.
بخش دیگری از این طرح، راهاندازی Defender Advantage Fund (0xDAF) با اعتبار ۳۵ میلیون دلاری کلاود است.
این برنامه از سازمانهایی حمایت میکند که برای افزایش امنیت پروژههای متنباز پرکاربرد فعالیت میکنند.
تمرکز این کمکها بر رفع آسیبپذیریهای فعال، خودکارسازی فرایند شناسایی و وصلهکردن ضعفها و توسعه روشهایی برای مقاومسازی نرمافزارها در برابر طیف گستردهای از حملات خواهد بود.
این طرح ادامه پروژه Glasswing است که پیشتر آنتروپیک ۴ میلیون دلار کمک مستقیم به سازمانهای امنیت متنباز اختصاص داده بود.
آنتروپیک همچنین برنامه سایبر وریفیکیشن (Cyber Verification) را گسترش میدهد.
در این برنامه، سازمانهای امنیتی تأییدشده میتوانند تحت شرایط کنترلشده به برخی قابلیتهای دوگانه مدلها دسترسی داشته باشند.
قرار است دامنه این دسترسی به فعالیتهایی مانند بررسی و اعتبارسنجی آسیبپذیریها افزایش یابد و دسترسی کنترلشده به قابلیتهای خانواده میتوس نیز در آینده فراهم شود.
راهبرد آنتروپیک بر این اصل استوار است که قابلیتهای قدرتمند هوش مصنوعی باید در اختیار مدافعان قرار گیرد، اما بدون فراهمکردن دسترسی نامحدود به تواناییهایی که میتوانند برای حملات سایبری نیز مورد سوءاستفاده قرار گیرند.
این رویکرد ترکیبی از مدلهای پیشرفته، محدودیتهای سطح محصول، نظارت انسانی و برنامههای دسترسی کنترلشده است و میتواند به الگویی جدید برای استفاده سازمانی از هوش مصنوعی در امنیت سایبری تبدیل شود.