วันศุกร์ที่ 9 ตุลาคม พ.ศ. 2569

Anthropic เปิดตัวบริการสแกนหาช่องโหว่ซอฟต์แวร์โอเพนซอร์สฟรีด้วย AI

Anthropic AI security code scan open source

Anthropic ประกาศเปิดให้บริการ OSS Scanner ซึ่งเป็นบริการตรวจสอบหาช่องโหว่ทางความปลอดภัยรูปแบบใหม่สำหรับโครงการซอฟต์แวร์โอเพนซอร์ส โดยโครงการที่เข้าร่วมจะได้รับการสแกนความปลอดภัยเป็นระยะอย่างละเอียดโดยไม่มีค่าใช้จ่ายจากโมเดลที่แข็งแกร่งที่สุดของบริษัท

บริการสแกนความปลอดภัยฟรีสำหรับโอเพนซอร์ส

บริการใหม่นี้ถูกออกแบบมาเพื่อให้กลุ่มผู้พัฒนาซอฟต์แวร์โอเพนซอร์สได้รับคำเตือนล่วงหน้าเกี่ยวกับปัญหาด้านความปลอดภัยที่อาจเกิดขึ้นได้ฟรี โดย Anthropic ระบุว่าได้รับแรงบันดาลใจมาจาก OSS-Fuzz ซึ่งเป็นเครื่องมือสแกนซอฟต์แวร์โอเพนซอร์สที่สร้างโดย Google และ OpenSSF (Open Source Security Foundation) ซึ่งเปิดให้บริการมาตั้งแต่ปี 2016

ข้อจำกัดและรูปแบบการทำงาน

รายงานและผลลัพธ์จากบริการสแกนความปลอดภัยแบบเลือกเข้าร่วมนี้จะถูกสร้างขึ้นโดยโมเดลทั้งหมด โดยไม่มีการตรวจสอบหรือคัดกรองโดยมนุษย์ ซึ่งการดำเนินการดังกล่าวจะช่วยให้สามารถสแกนได้อย่างรวดเร็วและมีความถี่มากขึ้น แต่นั่นหมายความว่ารายงานที่ได้อาจมีความไม่ถูกต้องหรือไม่สามารถใช้งานได้จริง อย่างไรก็ตาม รายงานเหล่านี้จะถูกสร้างขึ้นโดยโมเดลที่แข็งแกร่งที่สุดของบริษัท รวมถึง Claude Mythos เพื่อมอบความได้เปรียบด้านการป้องกันสูงสุดให้กับโครงการโอเพนซอร์ส

สินค้าแนะนำ
คอมพิวเตอร์และอุปกรณ์ไอที
เลือกดูคอมพิวเตอร์ โน้ตบุ๊ก และอุปกรณ์ไอทีที่เกี่ยวข้องบน Shopee
ลิงก์นี้เป็นลิงก์ Affiliate เว็บไซต์อาจได้รับค่าคอมมิชชันจากการสั่งซื้อ โดยไม่มีค่าใช้จ่ายเพิ่มเติมสำหรับผู้ซื้อ

ผลกระทบและความสำคัญต่อโครงสร้างพื้นฐานอินเทอร์เน็ต

ความเคลื่อนไหวครั้งนี้เกิดขึ้นเนื่องจากทั้ง Google และ Anthropic ต่างต้องพึ่งพาโครงการโค้ดโอเพนซอร์สซึ่งเป็นรากฐานของอินเทอร์เน็ต ที่มักจะดำเนินการโดยผู้ปฏิบัติงานที่ไม่ได้ รับค่าจ้าง ช่องโหว่ด้านความปลอดภัยในโค้ดลักษณะนี้มีความอันตรายสูง โดยมีตัวอย่างล่าสุดอย่างช่องโหว่แบ็กดอร์ใน XZ Utils ที่เกือบจะมอบการควบคุมระดับผู้ดูแลระบบให้กับแฮกเกอร์ในระบบนับล้านทั่วโลก ก่อนหน้านี้ Anthropic มีผลิตภัณฑ์แบบเสียค่าบริการชื่อ Claude Security ที่สามารถสแกนและแก้ไขโค้ดทั่วไปได้ แต่ OSS Scanner นำเสนอการตรวจสอบความปลอดภัยที่คล้ายคลึงกันโดยไม่คิดค่าใช้จ่าย

สิ่งที่ควรพิจารณาสำหรับผู้พัฒนา

แม้บริการ OSS Scanner จะช่วยให้โครงการโอเพนซอร์สเข้าถึงการตรวจสอบความปลอดภัยได้ฟรีจากโมเดลระดับท็อปอย่าง Claude Mythos แต่ผู้พัฒนาจำเป็นต้องตระหนักว่ารายงานความปลอดภัยทั้งหมดมาจากระบบอัตโนมัติของ AI โดยไม่มีมนุษย์ตรวจสอบซ้ำ ทำให้มีความเสี่ยงที่ผลลัพธ์อาจไม่ถูกต้อง และโครงการต้องนำรายงานเหล่านี้ไปตรวจสอบความถูกต้องด้วยตนเองก่อนดำเนินการแก้ไข

แหล่งข้อมูล

เรียบเรียงจากข้อมูลของ Engadget: อ่านต้นฉบับ

ป้ายกำกับ: , , , ,