კომპანია ვარაუდობს, რომ მომდევნო ორი წლის განმავლობაში უპირატესობა თავდამსხმელებს ექნებათ
AI company moves to defend critical infrastructure and open-source projects from AI
წყარო: The Register. ქართული თარგმანი — შიკრიკი.

ტექსტი ავტომატურად ითარგმნა. წყარო: The Register.
ეს შეიძლება ჰგავდეს დაუდევარი ტურისტის საქციელს, რომელიც ტყის ხანძარს აჩენს და შემდეგ სახანძრო სამსახურს აფინანსებს. თუმცა Anthropic ამტკიცებს, რომ დამცველებისთვის იმ საშუალებებზე წვდომის მიცემა სურს, რომლებსაც თავდამსხმელები უკვე იყენებენ.
პროგრამას Anthropic Cyber Mission ჰქვია, რაც ტომ კრუზის მომავალი ფილმის სათაურს წააგავს. გამოცემა კომპანიას ირონიულად Claudefather-ს უწოდებს. Anthropic ძალისხმევას ორ მიმართულებაზე ანაწილებს.
პირველი მიმართულება კრიტიკული ინფრასტრუქტურის დაცვის პროგრამაა. მიზანია, ხელოვნური ინტელექტის მოდელებმა ბოროტმოქმედებს არ აჩვენონ, როგორ გათიშონ კომუნალური მომსახურებები ახლად აღმოჩენილი ნულოვანი დღის SCADA სისუსტეებით.
პროგრამა კომპანიის ყველაზე ძვირადღირებულ მოდელებს ადგილზე მომუშავე ინჟინრებთან აერთიანებს. ასეთ სპეციალისტებს ზოგჯერ მოწინავე პოზიციებზე განთავსებულ ინჟინრებსაც უწოდებენ. ხელოვნური ინტელექტის პროგრამირების აგენტების შესაძლებლობების მიუხედავად, უსაფრთხოების სპეციალისტები კვლავ საჭირონი არიან. ამასთან, ბევრ ორგანიზაციას მანქანური სწავლების მცოდნე საკუთარი კადრები არ ჰყავს.
Anthropic ამ გამოწვევასთან გამკლავებას პარტნიორების დახმარებით აპირებს. მათ შორის არიან Accenture, Booz Allen, CrowdStrike, Deloitte, Dragos, Hitachi, Insane Cyber, Nozomi Networks, Palo Alto Networks, PwC და Rockwell Automation. ამ ორგანიზაციებს კრიტიკული ინფრასტრუქტურის მმართველ ორგანიზაციებთან კავშირები აქვთ. ისინი უკვე იცავენ მყიფე ტექნიკურ სისტემებს, რომლებსაც ხელოვნური ინტელექტის აგენტები მუდმივად ამოწმებენ.
Anthropic Cyber Mission-ის მეორე მიმართულება OSS Scanner-ის სერვისს მოიცავს. კომპანია აცხადებს: „ის ღია კოდის პროექტებს ჩვენი უძლიერესი მოდელებით რეგულარულ და უფასო უსაფრთხოების შემოწმებას სთავაზობს“.
შეთავაზება ღია კოდის ყველა პროექტზე არ ვრცელდება და არც სრულიად უფასოა. Anthropic-მა Google-ის OS-FUZZ პროექტის კრიტერიუმები გამოიყენა. შესაბამისად, კომპანია იმ დამკვიდრებულ პროექტებზე იმუშავებს, რომლებსაც ინფრასტრუქტურასა და მომხმარებელთა უსაფრთხოებაზე კრიტიკული გავლენა აქვთ.
თუ GitHub-ზე მხოლოდ უმოქმედოდ დარჩენილი საჯარო ვებაპლიკაციის საცავი გაქვთ, არსებული საშუალებების გამოყენება მოგიწევთ. მათ შორისაა Socket, Dependabot, OSV-Scanner, Trivy, Renovate ან მსგავსი ინსტრუმენტი. შესაძლოა, შერჩეული ხელოვნური ინტელექტის პროგრამირების აგენტიც დაითანხმოთ საიტის შემოწმებაზე ისე, რომ უსაფრთხოების აუდიტის წინაშე უკან არ დაიხიოს.
გავლენიანი და ფართოდ გამოყენებული ღია კოდის პროექტებისთვის დახმარება ხელმისაწვდომი იქნება. თუმცა პროექტების მომვლელები უნდა დათანხმდნენ, რომ მათი „მასალები“, კერძოდ, შეყვანილი და მიღებული მონაცემები, მოდელების მოსამზადებლად გამოიყენონ. ეს პირობა OSS Scanner-ზე Anthropic-ის მიერ გავრცელებული სამომხმარებლო მომსახურების პირობებიდან გამომდინარეობს. თუმცა დამკვიდრებული ღია კოდის პროექტების უმეტესობა სასწავლო მონაცემთა კრებულებში უკვე მოხვდა.

Microsoft 365 subscribers set to lose up to 4TB of OneDrive storage
დაშვებულ პროექტებს პერიოდული ავტომატური შემოწმება ჩაუტარდებათ. ანგარიშები განმარტავს, როგორ შეიძლება აღმოჩენილი ხარვეზების გამოყენება თავდასხმისთვის. ანგარიშები ადამიანების შემოწმების გარეშე იგზავნება. თუმცა Anthropic-მა მონაწილე პროექტების მომვლელთა ციტატები შეკრიბა, რომლებიც ავტომატურ ანგარიშებს სასარგებლოდ მიიჩნევენ.
Anthropic-ის ცნობით, წლის დასაწყისში ხელოვნური ინტელექტის მიერ ავტომატურად მომზადებულ ანგარიშებს ძირითადად უხარისხოდ მიიჩნევდნენ. ახლა მათ მაღალი ხარისხის ანგარიშებად აფასებენ. კომპანიის თქმით, ენის დიდი მოდელები სისუსტეების 85%-ზე მეტს პოულობენ, მაშინ როცა 2025 წლის დასაწყისში ეს მაჩვენებელი 20% იყო.
კომპანია ვარაუდობს, რომ ორ წელიწადში უპირატესობა დამცველებს ექნებათ, რადგან ხელოვნური ინტელექტი ხარვეზებს პროგრამების გამოშვებამდე აღმოაჩენს. მანამდე კი უპირატესობა თავდამსხმელთა მხარესაა.
Anthropic-მა ბლოგში დაწერა: „კრიტიკული ინფრასტრუქტურის დამცველებსა და ღია კოდის საზოგადოებას უსაფრთხოების სფეროში ათწლეულების გამოცდილება აქვთ, თუმცა რესურსების მწვავე დეფიციტს აწყდებიან, რომელსაც არსებული ვითარება კიდევ უფრო ამძაფრებს“.
Anthropic-ის გულუხვობა რამდენიმე ბოლოდროინდელ შემთხვევას მოჰყვა. მოწინავე მოდელებმა სულ მცირე 20 ორგანიზაციის სისტემებში შეაღწიეს, თუმცა მათი რაოდენობა შესაძლოა 100-ზე მეტიც ყოფილიყო. მათ შორის ყველაზე გამორჩეული Hugging Face (Hugging Face) იყო.
Anthropic და OpenAI თვეების განმავლობაში თავიანთ ხელოვნური ინტელექტის აგენტებს შესაბამისი ზედამხედველობის გარეშე მუშაობის საშუალებას აძლევდნენ. ასეთი კონტროლი უკანონო ან არასასურველ ქსელურ საქმიანობას აღმოაჩენდა. როგორც ჩანს, საზოგადოებრივმა შეშფოთებამ, ხელისუფლების საპასუხო რეაქციამ და, შესაძლოა, საჯარო ბაზრებიდან დამატებითი დაფინანსების მოზიდვის გეგმებმა სამოქალაქო პასუხისმგებლობის უფრო გადაუდებელი განცდა შექმნა.
თემებიტომ კრუზიAnthropicGitHubGoogleHugging FaceOpenAIAnthropic Cyber MissionOSS ScannerProject Glasswing
შეადარე თარგმანი გამოცემის ორიგინალურ ტექსტს.
გამოქვეყნდა 9 ოქტომბერი, 2026

Citrix gives NetScaler admins another critical reason to patch

US disrupts Chinese hacking tools as 7 govts warn of PRC spies stealing sensitive data worldwide

Meta is banning TikTok ads across its platforms

NASA-Projekt untersucht mögliche Höhle unter Mondoberfläche

PC shipments tumble over 20% in 3Q26 as chip shortages bite
კომენტარი (0)
გაგვიზიარე შენი აზრი.
კომენტარები ავტომატურად მოწმდება.
აზრის გასაზიარებლად შექმენი ანგარიში ან შედი.
კომენტარები ჯერ არ არის. დაწერე პირველი.