Anthropic, Cyber Mission ile altyapı savunucularına destek veriyor, açık kaynak projelerini ücretsiz tarıyor
Anthropic, halkın dayandığı sistemleri korumaya çalışan savunucuları desteklemek için Cyber Mission girişimini başlattı. İlk adımda iki program var: elektrik, su ve ulaşım sistemlerini hedefleyen, 11 kurucu ortaklı Kritik Altyapı Savunma Programı ile açık kaynak projelerini düzenli aralıklarla tarayan, ücretsiz ve isteğe bağlı Açık Kaynak Yazılımı (OSS) Tarayıcısı. Anthropic, tarayıcının raporlarının modelden geldiğini ve insan incelemesinden geçmediğini söylüyor; bakım ekiplerinin bu raporları ayıklayacak kapasiteye ihtiyacı var.
Yapay Zekâ··Öğle
Anthropic, Cyber Mission’ı bir altyapı programı ve bir açık kaynak tarayıcısıyla açıyor
Claude’u geliştiren yapay zekâ şirketi Anthropic, 8 Ekim’de Cyber Mission girişimini halkın dayandığı sistemleri korumaya çalışan savunucuları desteklemeyi amaçlayan uzun vadeli bir çaba olarak duyurdu. Girişim iki programla başlıyor: 11 kurucu ortağın desteklediği Kritik Altyapı Savunma Programı (Critical Infrastructure Defense Program) ve açık kaynak yazılımı düzenli olarak tarayan, ücretsiz ve isteğe bağlı Açık Kaynak Yazılımı (OSS) Tarayıcısı.[1], [2]
Altyapı programı, elektrik, su, ulaşım ve kamu sistemleri gibi alanlarda savunma çalışmasını kapsıyor. Anthropic; gelişmiş modelleri, müşterilerin yanında çalışan mühendisleri, tehdit araştırmasını ve fiziksel tesisleri çalıştıran denetim sistemlerini kapsayan işletim teknolojisi uzmanlığını bir araya getirdiğini anlatıyor.[1]
Adı geçen ortaklar arasında Rockwell Automation, Dragos, Nozomi Networks, CrowdStrike ve Palo Alto Networks gibi sanayi ve güvenlik şirketleri var. Kurucu grupta ayrıca Accenture, Booz Allen, Deloitte, Hitachi, Insane Cyber ve PwC yer alıyor.[1]
Onlarca yıl çalışmak üzere kurulan endüstriyel sistemler çoğu zaman yama için kapatılamıyor
İşletim teknolojisi, onlarca yıl çalışması için kurulan denetleyicileri ve endüstriyel ağları kapsıyor. Bu sistemler yama için çoğu zaman kapatılamıyor; bu yüzden her değişiklik, çalışan makinelere güvenli biçimde uygulanabilmesine bağlı.[1]
Siber-fiziksel sistemlere özel önem veriliyor; çünkü bu sistemlerde bir yazılım sorunu fiziksel bir hizmeti etkileyebiliyor. Program, bu ortamların dijital ve fiziksel taraflarını birlikte ele alıyor.[1]
Tarayıcının raporları bir modelden geliyor ve insan incelemesinden geçmiyor
Açık kaynak ayağında bakım ekipleri, projelerini ücretsiz ve düzenli güvenlik taramasına kaydettirebiliyor. Anthropic’in Google’ın OSS-Fuzz hizmetinden esinlendiğini söylediği OSS Scanner, olası bir açığı açıklayan raporlar yazıyor; mümkün olduğunda gösterim kodu ve önerilen bir düzeltme de ekliyor.[1]
Anthropic, bu raporların modelden geldiğini ve insan incelemesinden geçmediğini söylüyor. Bir bulgu yanlış olabilir ya da önem derecesi uygun belirlenmemiş olabilir; bu yüzden bakım ekiplerinin raporları her çıktıyı doğrulanmış bir açık saymak yerine değerlendirip ayıklayabilecek kapasiteye ihtiyacı var. İnsanların doğruladığı bulgular için şirket, eşgüdümlü açıklamanın ayrıca sürdüğünü belirtiyor.[1]
Python ve Linux ekosistemlerindeki kuruluşlara ve Apache ile ilgili açık kaynak çalışmalarına mali destek de duyurunun parçası. Daha önce kurulan savunma fonu ve bakım ekiplerine model erişimi sürüyor; bakım ekipleri Claude for Open Source kapsamında ücretsiz Claude Max erişimi için de başvurabiliyor.[1]