آنتروپیک دسترسی به قدرتمندترین مدلهای هوش مصنوعی خود را برای شرکتهای امنیت سایبری گسترش داد
آنتروپیک برنامه دسترسی ویژه خود را برای متخصصان امنیت سایبری گسترش داده و امکان استفاده از قدرتمندترین مدلهای هوش مصنوعی این شرکت را برای سازمانهای تأییدشده فراهم کرده است؛ اقدامی که به این سازمانها اجازه میدهد امنیت سامانههای حیاتی مانند شبکههای برق، بانکها و سامانههای کنترل پرواز را تحت آزمایشهای سختگیرانه قرار دهند.
به گزارش توسعه برند؛ آنتروپیک دسترسی سازمانهای امنیت سایبری به جدیدترین و قدرتمندترین مدلهای هوش مصنوعی خود را گسترش داده است. این شرکت در نسخه جدید برنامه «تأیید امنیت سایبری» خود، دسترسی سازمانهای واجد شرایط را به مدلهایی از جمله کلود اوپوس ۵.۵، کلود سونت ۵.۵ و کلود میثوس ۵.۱ فراهم میکند و مدلهای جدید آینده نیز به این برنامه اضافه خواهند شد.
هدف این برنامه آن است که متخصصان امنیت بتوانند از تواناییهای پیشرفته هوش مصنوعی برای شناسایی آسیبپذیریها و آزمایش سامانههای امنیتی استفاده کنند. آنتروپیک میگوید مدلهای عمومی این شرکت به دلیل خطر سوءاستفاده، محدودیتهای سختگیرانهای برای فعالیتهای سایبری دارند، اما مدافعان سایبری برای بررسی امنیت سامانههای خود به ابزارهای قدرتمندتری نیاز دارند.
امنیت سایبری ذاتاً دوکاربردی است؛ همان تواناییهایی که به یک تیم امنیتی برای پیدا کردن و برطرف کردن آسیبپذیری کمک میکنند، میتوانند به یک مهاجم مخرب نیز برای سوءاستفاده از آن آسیبپذیری کمک کنند.
آنتروپیک در برنامه جدید خود سه سطح دسترسی ایجاد کرده است که هرکدام شرایط احراز هویت و کنترلهای امنیتی متفاوتی دارند. سطح نخست برای فعالیتهای دفاعی مانند عملیات مرکز امنیت، واکنش به رخدادهای سایبری، مهندسی معکوس بدافزارها و بررسی آسیبپذیریها در نظر گرفته شده است.
“”توسعه برند را در اینستاگرام و تلگرام و لینکدین دنبال کنید””
در سطح تخصصیتر، دسترسی به مجموعهای محدود از سازمانهای تأییدشده داده میشود که مجاز به آزمایش سامانههای امنیتی زیرساختهایی هستند که اختلال در آنها میتواند جان افراد را به خطر بیندازد یا بازارها را مختل کند. آنتروپیک نمونههایی مانند سامانههای کنترل پرواز، شبکههای برق، شبکههای مخابراتی، زیرساخت انتقال بینبانکی و شبکههای اداری دولتی را در این گروه قرار داده است. بررسی سازمانهای متقاضی این سطح از دسترسی نیز با همکاری دولت آمریکا انجام میشود.
این شرکت تأکید کرده است که دسترسی گسترده به مدلهای قدرتمند به معنای حذف کامل محدودیتهای امنیتی نیست و میزان دسترسی هر سازمان بر اساس نوع فعالیت سایبری، سطح تأیید و کنترلهای امنیتی آن تعیین میشود.
آنتروپیک برای بررسی عملکرد این سازوکار نیز مدل کلود اوپوس ۵.۵ را در یک آزمون امنیت سایبری چندمرحلهای ارزیابی کرده است. در سطح دفاعی، سازوکارهای امنیتی مدل توانستند ۴۶ مورد از ۵۰ فعالیت آزمایشی را مسدود کنند، در حالی که در سطح آزمایش تیم قرمز، مدل هیچیک از این فعالیتها را مسدود نکرد و توانست ۳۴ مورد از ۵۰ فعالیت را کامل کند.
آنتروپیک میگوید برنامههای قبلی این شرکت نیز نشان دادهاند که مدلهای پیشرفته میتوانند در شناسایی آسیبپذیریهای نرمافزاری به تیمهای امنیتی کمک کنند. بر اساس اعلام این شرکت، شرکای پروژه گلسوینگ بین آوریل و ژوئیه ۲۰۲۶ دستکم ۱۲۹ هزار آسیبپذیری تأییدشده نرمافزاری را شناسایی کردهاند. آنتروپیک همچنین در فعالیتهای اسکن متنباز خود بین آوریل و اکتبر، ۵۵۰۰ آسیبپذیری تأییدشده دیگر پیدا کرده است که بیش از ۳۳ هزار مورد از مجموع آسیبپذیریهای شناساییشده تاکنون، دارای شدت بالا یا بحرانی بودهاند.
با این حال، آنتروپیک همزمان بر خطر استفاده مخرب از این قابلیتها تأکید دارد. این شرکت پیشتر نیز اعلام کرده بود که کلود میثوس ۵.۱ به دلیل توانایی بالای خود در حوزه امنیت سایبری تنها از طریق برنامههای دسترسی مورد اعتماد در اختیار سازمانهای تأییدشده قرار میگیرد.
آنتروپیک میگوید هدف از گسترش این برنامه، ایجاد دسترسی کنترلشده به قابلیتهای پیشرفته هوش مصنوعی برای کسانی است که از آنها برای دفاع از زیرساختها و شناسایی ضعفهای امنیتی پیش از سوءاستفاده مهاجمان استفاده میکنند.



