Η Anthropic ανακοίνωσε μια νέα υπηρεσία με στόχο να βοηθήσει έργα ανοιχτού κώδικα να εντοπίζουν ευπάθειες ασφαλείας. Το εργαλείο ονομάζεται OSS Scanner και, σύμφωνα με την εταιρεία, τα έργα που θα επιλέξουν να συμμετάσχουν θα λαμβάνουν «λεπτομερείς, περιοδικές σαρώσεις ασφαλείας από τα ισχυρότερα μοντέλα μας, χωρίς κόστος».
Η υπηρεσία μπορεί να βοηθήσει τα open-source projects να ενημερώνονται νωρίτερα για πιθανά προβλήματα ασφάλειας. Ωστόσο, υπάρχει και ένας περιορισμός: οι αναφορές του OSS Scanner δεν θα περνούν από ανθρώπινο έλεγχο.
Σύμφωνα με την Anthropic, «τα αποτελέσματα αυτού του προαιρετικού σαρωτή ευπαθειών θα παράγονται εξ ολοκλήρου από το μοντέλο, χωρίς ανθρώπινη επιθεώρηση ή ταξινόμηση. Αυτό θα επιτρέψει ταχύτερες και συχνότερες σαρώσεις, αλλά σημαίνει ότι είναι πιθανό ορισμένες αναφορές να είναι λανθασμένες ή άκυρες. Οι αναφορές αυτές θα παράγονται από τα ισχυρότερα μοντέλα μας, συμπεριλαμβανομένου του Claude Mythos, ώστε να δοθεί στα έργα ανοιχτού κώδικα το μεγαλύτερο δυνατό αμυντικό πλεονέκτημα».
Το OSS Scanner δεν είναι, πάντως, το πρώτο εργαλείο που χρησιμοποιεί AI για τον εντοπισμό σφαλμάτων και κενών ασφαλείας. Τους τελευταίους μήνες, εργαλεία τεχνητής νοημοσύνης έχουν συμβάλει στον εντοπισμό σοβαρών ευπαθειών σε λογισμικό ανοιχτού κώδικα, όπως το σφάλμα «Copy Fail» που επηρέασε σχεδόν όλες τις διανομές Linux τον Μάιο.
Την ίδια στιγμή, ορισμένα έργα ανοιχτού κώδικα δυσκολεύονται να ανταποκριθούν στον μεγάλο όγκο αναφορών σφαλμάτων που παράγονται από την AI, ανάμεσά τους ο Linus Torvalds και η Google.
This is the title for the native ad
Το παρόν κείμενο δημιουργήθηκε με τη χρήση τεχνητής νοημοσύνης.