آنتروپیک در نسخه ۴.۶ Opus، بیش از ۵۰۰ آسیبپذیری جدی در نرمافزارهای متنباز را کشف نمود

شرکت آنتروپیک به تازگی خبر از معرفی پلتفرم نوین Opus 4.6 داده است که در حین انجام آزمایشهای امنیتی جامع، موفق به شناسایی بیش از ۵۰۰ آسیبپذیری با شدت بالا شده که قبلاً در کتابخانههای متنباز شناسایی نشده بودند. این کشفیات از طریق فرآیندی به دست آمده که هدف آن ارزیابی قابلیتهای مدلهای پیشرفته هوش مصنوعی در تحلیل کد و شناسایی الگوهای پنهان مرتبط با نقصهای امنیتی بوده است. آنتروپیک تأکید میکند که این بررسیها شامل دامنه وسیعی از وابستگیهای نرمافزاری پرکاربرد در پروژههای تجاری و سازمانی میباشد.
بر اساس گزارش رسانه تکنولوژی تکنا، آنتروپیک اظهار داشته که Opus 4.6 به گونهای طراحی شده که قادر به تحلیل کدهای پیچیده و چندلایه در مقیاس وسیع است و میتواند آسیبپذیریهایی را شناسایی کند که معمولاً از چشم ابزارهای سنتی دور میمانند. این پلتفرم توانایی بررسی تعاملات میان ماژولها را دارد و مسیرهایی را که میتوانند به اجرای کد مخرب یا افشای اطلاعات منجر شوند، تشخیص میدهد. آزمایشها عمدتاً بر روی ضعفهایی متمرکز بوده که در شرایط واقعی بهرهبرداری، میتوانند خطرات جدی برای زیرساختهای نرمافزاری به همراه داشته باشند.
آنتروپیک همچنین توضیح داده که بسیاری از آسیبپذیریهای کشفشده در کتابخانههایی یافت شدهاند که بهطور گسترده در پروژههای متنباز و تجاری مورد استفاده قرار میگیرند. برخی از این ضعفها امکان دسترسی غیرمجاز یا افزایش سطح دسترسی را فراهم میآوردند و در صورت سوءاستفاده میتوانستند پیامدهای جدی برای امنیت زنجیره تأمین نرمافزار به بار آورند. این شرکت اعلام کرده است که یافتهها بهطور مسئولانه به نگهدارندگان پروژهها گزارش شده تا اصلاحات لازم صورت گیرد.
در جریان این آزمایشها، Opus 4.6 نه تنها به شناسایی مشکلات اکتفا کرده بلکه توانسته است شرایط بروز آسیبپذیری و زمینههای فعالسازی آنها را نیز تحلیل کرده و مورد بررسی قرار دهد. آنتروپیک این قابلیت را گامی مهم در راستای به کارگیری عملی هوش مصنوعی در امنیت نرمافزار قلمداد میکند، زیرا این امر به تیمهای توسعه این امکان را میدهد که قبل از انتشار نسخههای جدید ریسکها را بهطور دقیقتری ارزیابی کنند. این رویکرد بهخصوص برای سازمانهایی که به حجم بالایی از کدهای متنباز وابسته هستند، از اهمیت ویژهای برخوردار میباشد.
آنتروپیک در پایان اعلام کرده که نتایج بهدستآمده از Opus 4.6 نشان میدهد که مدلهای زبانی پیشرفته میتوانند در شناسایی آسیبپذیریهای عمیق نقش مؤثری ایفا کنند و به عنوان مکملی برای ابزارهای امنیتی موجود عمل کنند. این شرکت بر این باور است که با ادامه آموزش و بهبود این پلتفرم، امکان کاهش چشمگیر ریسکهای امنیتی در اکوسیستم متنباز فراهم میشود. آنتروپیک اعتقاد دارد که چنین ابزارهایی میتوانند به یک استاندارد جدید در فرایند توسعه امن نرمافزار تبدیل گردند.



