动察 Beating ข่าวด่วน AI Anthropic เปิดตัวแผนความมั่นคงไซเบอร์ Anthropic Cyber Mission พร้อมเปิดบริการสแกนช่องโหว่ฟรี OSS Scanner และโครงการป้องกันโครงสร้างพื้นฐานสำคัญ โดยบริการแรกใช้โมเดลขั้นสูงรวมถึง Claude Mythos ในการค้นหาช่องโหว่ด้านความปลอดภัยในซอฟต์แวร์โอเพนซอร์สที่เข้าเกณฑ์เป็นประจำ ส่วนบริการหลังช่วยป้องกันการโจมตีทางไซเบอร์ต่อระบบไฟฟ้า โรงงานน้ำ และระบบขนส่ง
ในช่วง 6 เดือนที่ผ่านมา Anthropic ใช้ AI ค้นพบช่องโหว่ต้องสงสัยในซอฟต์แวร์โอเพนซอร์สมากกว่า 29,000 จุด แต่สามารถตรวจสอบด้วยมนุษย์ได้เพียงประมาณ 6,000 จุด บริการใหม่นี้เปิดให้ผู้ดูแลโครงการรับรายงานที่ยังไม่ผ่านการตรวจสอบจากมนุษย์ได้โดยตรง โดยแต่ละรายงานประกอบด้วยวิธีการทำซ้ำช่องโหว่ คำอธิบายปัญหา และข้อเสนอแนะในการแก้ไข Anthropic คาดว่าสัดส่วนช่องโหว่จริงจะเกิน 90% แต่ยอมรับว่าอาจยังมีรายงานเท็จได้
บริการใหม่นี้ในปัจจุบันต้องให้ผู้ดูแลโครงการยื่นขอด้วยตนเอง โดยมุ่งเน้นโครงการโอเพนซอร์สสำคัญที่มีความสามารถในการจัดการรายงานช่องโหว่จำนวนมาก การทดสอบก่อนหน้าของ Anthropic ครอบคลุมโครงการอย่าง PostgreSQL และ OpenSSL โดยในจำนวนนั้น wolfSSL ได้รับรายงาน 74 ฉบับ ซึ่ง 72 ฉบับมีผลใช้งานได้ และ 5 ช่องโหว่ได้รับหมายเลข CVE
ด้านโครงสร้างพื้นฐาน Anthropic ได้ร่วมมือกับ 11 บริษัท เช่น CrowdStrike, Accenture และ Hitachi โดยบริษัทจะมอบโมเดล Claude วิศวกรประจำพื้นที่ และการสนับสนุนด้านวิจัยความปลอดภัยให้แก่พันธมิตร เพื่อช่วยตรวจสอบและแก้ไขช่องโหว่ให้กับผู้ดำเนินการด้านไฟฟ้า น้ำ และการขนส่ง ระบบอุตสาหกรรมเหล่านี้มักหยุดให้บริการเพื่ออัปเดตได้ยาก การแก้ไขจริงจึงยังต้องอาศัยผู้เชี่ยวชาญเข้าร่วม
