HeadlinesBriefing HeadlinesBriefing.com

Anthropic का मुफ्त ओपन-सोर्स सुरक्षा स्कैनर

Engadget •
×

Anthropic ओपन-सोर्स प्रोजेक्ट्स को अपने OSS Scanner के माध्यम से सुरक्षा खामियों की जांच का एक नया तरीका दे रहा है। कंपनी ने घोषणा की, "इसमें शामिल होने वाले प्रोजेक्ट्स को हमारे सबसे शक्तिशाली मॉडलों द्वारा बिना किसी शुल्क के संपूर्ण, नियमित सुरक्षा स्कैन मिलेंगे।" यह कदम ऐसे समय आया है जब AI मॉडल वल्नरेबिलिटी खोजने (और उनका फायदा उठाने) में अत्यंत सक्षम साबित हुए हैं।

यह स्कैनर ओपन-सोर्स डेवलपर्स को संभावित सुरक्षा समस्याओं के बारे में बिना शुल्क के शुरुआती अलर्ट दे सकता है। हालांकि इसमें एक समझौता भी है: रिपोर्टों की समीक्षा इंसानों द्वारा नहीं की जाएगी। "इस वैकल्पिक वल्नरेबिलिटी स्कैनर के आउटपुट पूरी तरह मॉडल द्वारा तैयार होंगे, जिनकी कोई मानवीय समीक्षा या छंटनी नहीं होगी," Anthropic ने समझाया। "इससे तेज़ और अधिक बार स्कैनिंग संभव होगी, लेकिन इसका मतलब है कि रिपोर्टें गलत या अमान्य हो सकती हैं।" ये रिपोर्टें कंपनी के सबसे शक्तिशाली मॉडलों (जिनमें Claude Mythos भी शामिल है) द्वारा तैयार की जाएंगी, ताकि ओपन-सोर्स प्रोजेक्ट्स को सबसे बड़ा रक्षात्मक लाभ मिले।

Anthropic ने कहा कि यह सेवा OSS-Fuzz से प्रेरित है, जो Google और Open SSF (Open Source Security Foundation) द्वारा बनाया गया स्कैनर है और 2016 से उपलब्ध है। Anthropic के पास पहले से Claude Security नाम का एक सशुल्क उत्पाद है, जो सामान्य पहुंच वाली कोड स्कैनिंग और पैचिंग करता है। OSS Scanner बिना शुल्क के इसी तरह के सुरक्षा ऑडिट करता है।

यह पहल पूरी तरह परोपकार पर आधारित नहीं है। Google और Anthropic दोनों इंटरनेट को सहारा देने वाले ओपन-सोर्स कोड पर भारी रूप से निर्भर हैं, जिसका बड़ा हिस्सा बिना वेतन पाने वाले कार्यकर्ताओं द्वारा संभाला जाता है। ऐसे कोड में सुरक्षा खामियां अत्यंत खतरनाक हो सकती हैं, जैसा कि XZ Utils बैकडोर ने दिखाया, जो हैकरों को दुनिया भर में लाखों सिस्टम पर प्रशासनिक नियंत्रण दे सकता था।

स्रोत: Engadget · HeadlinesBriefing द्वारा सारांशित