مدل هوش مصنوعی Mythos متعلق به آنتروپیک در شناسایی آسیبپذیریهای نرمافزاری با سرعت بالایی عمل میکند؛ تا جایی که روند کشف باگها در برخی موارد از توان شرکتها برای بررسی و رفع آنها جلو زده است.
فاصله میان کشف و رفع آسیبپذیریها
آنتروپیک از Mythos در قالب پروژهای برای بررسی امنیت نرمافزارها استفاده کرده است. این مدل میتواند بخشهایی از کد را که ممکن است برای سالها از بررسیهای انسانی دور مانده باشند، پیدا کند و گزارشهای امنیتی بیشتری را در اختیار توسعهدهندگان قرار دهد.
با این حال، پیدا کردن باگ تنها مرحله نخست است. هر آسیبپذیری باید توسط متخصصان بررسی شود، شدت و امکان سوءاستفاده از آن مشخص شود، وصله مناسب توسعه یابد و سپس در اختیار کاربران قرار گیرد. گزارشهای منتشرشده درباره همکاری آنتروپیک با شرکتهایی مانند مایکروسافت نشان میدهد همین مراحل انسانی و عملیاتی اکنون به گلوگاه اصلی تبدیل شدهاند.
اهمیت این موضوع برای صنعت فناوری در آن است که هوش مصنوعی میتواند سرعت کشف ضعفها را بهطور چشمگیری افزایش دهد، اما فرایند اصلاح زیرساختهای قدیمی، آزمون وصلهها و انتشار بهروزرسانی همچنان زمانبر است. اگر مهاجمان نیز به ابزارهای مشابه دسترسی پیدا کنند، فاصله زمانی میان کشف یک نقص و سوءاستفاده از آن ممکن است کوتاهتر شود.
برای توسعهدهندگان و کاربران ایرانی نیز این روند اهمیت زیادی دارد؛ زیرا امنیت بسیاری از سرویسها به انتشار سریع وصله از سوی شرکتهای خارجی وابسته است. استفاده از ابزارهای هوش مصنوعی در برنامهنویسی، مانند خرید اکانتهای هوش مصنوعی، میتواند به بررسی کد کمک کند، اما جایگزین فرایندهای حرفهای ارزیابی و بهروزرسانی امنیتی نیست.




