فراسیب
اخبار هوش مصنوعی

آنتروپیک با سرعتی بیشتر از مایکروسافت باگ پیدا می‌کند

مدل امنیتی Mythos آنتروپیک با سرعت زیادی آسیب‌پذیری‌های نرم‌افزاری را شناسایی می‌کند. این روند نشان می‌دهد شرکت‌ها برای بررسی، اولویت‌بندی و انتشار وصله‌ها با فشار تازه‌ای روبه‌رو شده‌اند.

برای اینکه تازه‌ترین خبرهای تکنولوژی رو بدونی، کلیک کن! تازه‌ترین خبرهای تکنولوژی اینجاست.

تحریریه فراسیب

تحریریه فراسیب

نویسنده

تصویر خبر: آنتروپیک با سرعتی بیشتر از مایکروسافت باگ پیدا می‌کند

تصویر خبر: آنتروپیک با سرعتی بیشتر از مایکروسافت باگ پیدا می‌کند

مدل هوش مصنوعی Mythos متعلق به آنتروپیک در شناسایی آسیب‌پذیری‌های نرم‌افزاری با سرعت بالایی عمل می‌کند؛ تا جایی که روند کشف باگ‌ها در برخی موارد از توان شرکت‌ها برای بررسی و رفع آن‌ها جلو زده است.

فاصله میان کشف و رفع آسیب‌پذیری‌ها

آنتروپیک از Mythos در قالب پروژه‌ای برای بررسی امنیت نرم‌افزارها استفاده کرده است. این مدل می‌تواند بخش‌هایی از کد را که ممکن است برای سال‌ها از بررسی‌های انسانی دور مانده باشند، پیدا کند و گزارش‌های امنیتی بیشتری را در اختیار توسعه‌دهندگان قرار دهد.

با این حال، پیدا کردن باگ تنها مرحله نخست است. هر آسیب‌پذیری باید توسط متخصصان بررسی شود، شدت و امکان سوءاستفاده از آن مشخص شود، وصله مناسب توسعه یابد و سپس در اختیار کاربران قرار گیرد. گزارش‌های منتشرشده درباره همکاری آنتروپیک با شرکت‌هایی مانند مایکروسافت نشان می‌دهد همین مراحل انسانی و عملیاتی اکنون به گلوگاه اصلی تبدیل شده‌اند.

اهمیت این موضوع برای صنعت فناوری در آن است که هوش مصنوعی می‌تواند سرعت کشف ضعف‌ها را به‌طور چشمگیری افزایش دهد، اما فرایند اصلاح زیرساخت‌های قدیمی، آزمون وصله‌ها و انتشار به‌روزرسانی همچنان زمان‌بر است. اگر مهاجمان نیز به ابزارهای مشابه دسترسی پیدا کنند، فاصله زمانی میان کشف یک نقص و سوءاستفاده از آن ممکن است کوتاه‌تر شود.

برای توسعه‌دهندگان و کاربران ایرانی نیز این روند اهمیت زیادی دارد؛ زیرا امنیت بسیاری از سرویس‌ها به انتشار سریع وصله از سوی شرکت‌های خارجی وابسته است. استفاده از ابزارهای هوش مصنوعی در برنامه‌نویسی، مانند خرید اکانت‌های هوش مصنوعی، می‌تواند به بررسی کد کمک کند، اما جایگزین فرایندهای حرفه‌ای ارزیابی و به‌روزرسانی امنیتی نیست.

منبع: Other

توییترتلگرامواتساپ

مقالات مرتبط

آزمون ایمنی هوش مصنوعی خود به یک تهدید امنیتی تبدیل شده است
آزمون ایمنی هوش مصنوعی خود به یک تهدید امنیتی تبدیل شده است

بررسی‌های امنیت سایبری مدل‌های هوش مصنوعی گاهی به فرار عامل‌ها از محیط آزمایش و دسترسی آن‌ها به اینترنت یا سامانه‌های واقعی منجر شده است. کارشناسان خواستار ایزوله‌سازی و نظارت شدیدتر هستند.

ارتباط یک استارتاپ اسرائیلی با هک‌های آزمایشی هوش مصنوعی
ارتباط یک استارتاپ اسرائیلی با هک‌های آزمایشی هوش مصنوعی

استارتاپ اسرائیلی Irregular به مجموعه‌ای از حوادث مرتبط با دسترسی غیرمنتظره مدل‌های هوش مصنوعی به سامانه‌های شرکت‌های بزرگ نسبت داده شده است. این حوادث نگرانی‌ها درباره امنیت محیط‌های آزمایشی را افزایش داده‌اند.