HeadlinesBriefing HeadlinesBriefing.com

Anthropic-এর বিনামূল্যে ওপেন-সোর্স নিরাপত্তা স্ক্যানার

Engadget •
×

Anthropic তার OSS Scanner-এর মাধ্যমে ওপেন-সোর্স প্রকল্পগুলোকে নিরাপত্তা ত্রুটি পরীক্ষার একটি নতুন উপায় দিচ্ছে। কোম্পানিটি ঘোষণা করেছে, "যেসব প্রকল্প যুক্ত হবে, তারা আমাদের সবচেয়ে শক্তিশালী মডেলগুলোর মাধ্যমে বিনা খরচে পূর্ণাঙ্গ, নিয়মিত নিরাপত্তা স্ক্যান পাবে।" সম্প্রতি AI মডেলগুলো দুর্বলতা খুঁজে বের করতে (এবং সেগুলোর সুযোগ নিতে) যে অত্যন্ত দক্ষ, তা প্রমাণিত হয়েছে, এমন সময়েই এই উদ্যোগ এল।

এই স্ক্যানার ওপেন-সোর্স ডেভেলপারদের সম্ভাব্য নিরাপত্তা সমস্যা সম্পর্কে বিনা মূল্যে আগাম সতর্কতা দিতে পারে। তবে এতে একটি আপস রয়েছে: প্রতিবেদনগুলো মানুষ দ্বারা পর্যালোচনা করা হবে না। "এই ঐচ্ছিক দুর্বলতা স্ক্যানারের ফলাফল সম্পূর্ণভাবে মডেল দ্বারা তৈরি হবে, কোনো মানবিক পর্যালোচনা বা বাছাই ছাড়াই," Anthropic ব্যাখ্যা করেছে। "এতে দ্রুত ও ঘন ঘন স্ক্যান করা সম্ভব হবে, তবে এর অর্থ হলো প্রতিবেদনগুলো ভুল বা অবৈধও হতে পারে।" কোম্পানির সবচেয়ে শক্তিশালী মডেলগুলো, যার মধ্যে Claude Mythos-ও রয়েছে, এই প্রতিবেদনগুলো তৈরি করবে, যাতে ওপেন-সোর্স প্রকল্পগুলো সবচেয়ে বড় প্রতিরক্ষামূলক সুবিধা পায়।

Anthropic জানিয়েছে, এই সেবাটি OSS-Fuzz থেকে অনুপ্রাণিত, যা Google ও Open SSF (Open Source Security Foundation) তৈরি করেছে এবং ২০১৬ সাল থেকে উপলব্ধ। Anthropic-এর ইতিমধ্যে Claude Security নামে একটি পেইড পণ্য রয়েছে, যা সর্বসাধারণের জন্য কোড স্ক্যান ও প্যাচিংয়ের সুবিধা দেয়। OSS Scanner বিনা খরচে একই ধরনের নিরাপত্তা নিরীক্ষা করে।

এই উদ্যোগ কেবল পরোপকারের জন্য নয়। Google ও Anthropic উভয়ই ইন্টারনেটের ভিত্তি গড়ে তোলা ওপেন-সোর্স কোডের ওপর ব্যাপকভাবে নির্ভরশীল, যার বেশির ভাগই রক্ষণাবেক্ষণ করেন অবৈতনিক স্বেচ্ছাসেবী কর্মীরা। এই ধরনের কোডের নিরাপত্তা ত্রুটি অত্যন্ত বিপজ্জনক হতে পারে, যেমন XZ Utils ব্যাকডোর দেখিয়েছে, যা হ্যাকারদের বিশ্বজুড়ে লাখ লাখ সিস্টেমের প্রশাসনিক নিয়ন্ত্রণ দিতে পারত।

উৎস: Engadget · সারাংশ: HeadlinesBriefing