Anthropic เปิดตัวบริการสแกนหาช่องโหว่ซอฟต์แวร์โอเพนซอร์สฟรีด้วย AI

Anthropic ประกาศเปิดให้บริการ OSS Scanner ซึ่งเป็นบริการตรวจสอบหาช่องโหว่ทางความปลอดภัยรูปแบบใหม่สำหรับโครงการซอฟต์แวร์โอเพนซอร์ส โดยโครงการที่เข้าร่วมจะได้รับการสแกนความปลอดภัยเป็นระยะอย่างละเอียดโดยไม่มีค่าใช้จ่ายจากโมเดลที่แข็งแกร่งที่สุดของบริษัท
บริการสแกนความปลอดภัยฟรีสำหรับโอเพนซอร์ส
บริการใหม่นี้ถูกออกแบบมาเพื่อให้กลุ่มผู้พัฒนาซอฟต์แวร์โอเพนซอร์สได้รับคำเตือนล่วงหน้าเกี่ยวกับปัญหาด้านความปลอดภัยที่อาจเกิดขึ้นได้ฟรี โดย Anthropic ระบุว่าได้รับแรงบันดาลใจมาจาก OSS-Fuzz ซึ่งเป็นเครื่องมือสแกนซอฟต์แวร์โอเพนซอร์สที่สร้างโดย Google และ OpenSSF (Open Source Security Foundation) ซึ่งเปิดให้บริการมาตั้งแต่ปี 2016
ข้อจำกัดและรูปแบบการทำงาน
รายงานและผลลัพธ์จากบริการสแกนความปลอดภัยแบบเลือกเข้าร่วมนี้จะถูกสร้างขึ้นโดยโมเดลทั้งหมด โดยไม่มีการตรวจสอบหรือคัดกรองโดยมนุษย์ ซึ่งการดำเนินการดังกล่าวจะช่วยให้สามารถสแกนได้อย่างรวดเร็วและมีความถี่มากขึ้น แต่นั่นหมายความว่ารายงานที่ได้อาจมีความไม่ถูกต้องหรือไม่สามารถใช้งานได้จริง อย่างไรก็ตาม รายงานเหล่านี้จะถูกสร้างขึ้นโดยโมเดลที่แข็งแกร่งที่สุดของบริษัท รวมถึง Claude Mythos เพื่อมอบความได้เปรียบด้านการป้องกันสูงสุดให้กับโครงการโอเพนซอร์ส
ผลกระทบและความสำคัญต่อโครงสร้างพื้นฐานอินเทอร์เน็ต
ความเคลื่อนไหวครั้งนี้เกิดขึ้นเนื่องจากทั้ง Google และ Anthropic ต่างต้องพึ่งพาโครงการโค้ดโอเพนซอร์สซึ่งเป็นรากฐานของอินเทอร์เน็ต ที่มักจะดำเนินการโดยผู้ปฏิบัติงานที่ไม่ได้ รับค่าจ้าง ช่องโหว่ด้านความปลอดภัยในโค้ดลักษณะนี้มีความอันตรายสูง โดยมีตัวอย่างล่าสุดอย่างช่องโหว่แบ็กดอร์ใน XZ Utils ที่เกือบจะมอบการควบคุมระดับผู้ดูแลระบบให้กับแฮกเกอร์ในระบบนับล้านทั่วโลก ก่อนหน้านี้ Anthropic มีผลิตภัณฑ์แบบเสียค่าบริการชื่อ Claude Security ที่สามารถสแกนและแก้ไขโค้ดทั่วไปได้ แต่ OSS Scanner นำเสนอการตรวจสอบความปลอดภัยที่คล้ายคลึงกันโดยไม่คิดค่าใช้จ่าย
สิ่งที่ควรพิจารณาสำหรับผู้พัฒนา
แม้บริการ OSS Scanner จะช่วยให้โครงการโอเพนซอร์สเข้าถึงการตรวจสอบความปลอดภัยได้ฟรีจากโมเดลระดับท็อปอย่าง Claude Mythos แต่ผู้พัฒนาจำเป็นต้องตระหนักว่ารายงานความปลอดภัยทั้งหมดมาจากระบบอัตโนมัติของ AI โดยไม่มีมนุษย์ตรวจสอบซ้ำ ทำให้มีความเสี่ยงที่ผลลัพธ์อาจไม่ถูกต้อง และโครงการต้องนำรายงานเหล่านี้ไปตรวจสอบความถูกต้องด้วยตนเองก่อนดำเนินการแก้ไข
แหล่งข้อมูล
เรียบเรียงจากข้อมูลของ Engadget: อ่านต้นฉบับ
ป้ายกำกับ: AI, Anthropic, Claude, Open Source, Security

<< หน้าแรก