Home Software Η Anthropic παρουσιάζει το Project Glasswing για την ενίσχυση της κυβερνοασφάλειας που...

Η Anthropic παρουσιάζει το Project Glasswing για την ενίσχυση της κυβερνοασφάλειας που βασίζεται στην τεχνητή νοημοσύνη

40
Anthropic unveils Project Glasswing

Η Anthropic παρουσίασε το Project Glasswing, μια πρωτοβουλία κυβερνοασφάλειας που στοχεύει στη χρήση προηγμένων μοντέλων τεχνητής νοημοσύνης για τον εντοπισμό και την αντιμετώπιση τρωτών σημείων σε κρίσιμα συστήματα λογισμικού.

Η προσπάθεια αυτή φέρνει κοντά μεγάλες εταιρείες τεχνολογίας και παρόχους υποδομών για την ενίσχυση της άμυνας σε όλα τα παγκόσμια ψηφιακά συστήματα. Η πρωτοβουλία αναφέρεται επίσης στην πεταλούδα-φτερό (Greta oto), ένα σύμβολο που χρησιμοποιείται για να περιγράψει τη διαφάνεια και τα κρυμμένα τρωτά σημεία σε πολύπλοκα συστήματα.

Project Glasswing

Το Project Glasswing είναι ένα συνεργατικό πρόγραμμα που περιλαμβάνει τις Amazon Web Services, Google, Microsoft, Apple, NVIDIA, Cisco, CrowdStrike, Palo Alto Networks, Broadcom, JPMorganChase και το Linux Foundation.

Στο επίκεντρο της πρωτοβουλίας βρίσκεται το Claude Mythos Preview, ένα πρωτοποριακό μοντέλο τεχνητής νοημοσύνης που αναπτύχθηκε από την Anthropic για εφαρμογές που επικεντρώνονται στην κυβερνοασφάλεια. Ο όρος «Μύθος» προέρχεται από την αρχαία ελληνική γλώσσα και σημαίνει «αφήγηση» ή «εκφώνηση» και αντικατοπτρίζει το σύστημα που χρησιμοποιείται για την ερμηνεία σύνθετων μοτίβων σε δεδομένα και κώδικα.

Βασικά χαρακτηριστικά

  • Εφαρμόζει μοντέλα τεχνητής νοημοσύνης για την ανίχνευση τρωτών σημείων σε όλα τα συστήματα λογισμικού
  • Εντοπίζει προηγουμένως άγνωστα τρωτά σημεία zero-day
  • Υποστηρίζει δοκιμές διείσδυσης και ροές εργασίας δυαδικής ανάλυσης
  • Επιτρέπει δοκιμές μαύρου κουτιού εφαρμογών και συστημάτων
  • Βοηθά στην ασφάλεια των τελικών σημείων και των στοιχείων υποδομής
  • Ενσωματώνεται με διαδικασίες ασφάλειας επιχειρήσεων και ανοιχτού κώδικα
  • Εστιάζει σε αμυντικές εφαρμογές κυβερνοασφάλειας
  • Υποστηρίζει αυτοματοποίηση στην ταξινόμηση και ανίχνευση τρωτών σημείων
  • Ενισχύει τις πρακτικές ασφαλούς ανάπτυξης λογισμικού και ενημέρωσης κώδικα

Το Claude Mythos Preview έχει εντοπίσει χιλιάδες ευπάθειες υψηλής σοβαρότητας σε μεγάλες πλατφόρμες, συμπεριλαμβανομένων λειτουργικών συστημάτων και προγραμμάτων περιήγησης ιστού. Πολλές από αυτές ήταν προηγουμένως άγνωστες στους προγραμματιστές.

Το Project Glasswing περιλαμβάνει μια ευρεία ομάδα οργανισμών που συνεργάζονται για τη βελτίωση της κυβερνοασφάλειας σε κρίσιμα συστήματα. Μαζί με τους κύριους συνεργάτες, η Anthropic έχει παραχωρήσει πρόσβαση σε περισσότερους από 40 επιπλέον οργανισμούς που είναι υπεύθυνοι για τη συντήρηση βασικών υποδομών λογισμικού.

Αυτοί οι συμμετέχοντες χρησιμοποιούν το μοντέλο για την ανίχνευση ευπαθειών, την αξιολόγηση συστημάτων και τις δοκιμές ασφαλείας σε ιδιόκτητα και ανοιχτού κώδικα περιβάλλοντα, καλύπτοντας ένα σημαντικό μέρος της παγκόσμιας επιφάνειας επιθέσεων λογισμικού.

Η Anthropic έχει διαθέσει έως και 100 εκατομμύρια δολάρια σε πιστώσεις χρήσης μοντέλων για την υποστήριξη των συμμετεχόντων στο Project Glasswing. Αυτές οι πιστώσεις επιτρέπουν τη χρήση του Claude Mythos Preview σε μεγάλη κλίμακα για ερευνητικές και αμυντικές εργασίες ασφάλειας.

Η προεπισκόπηση του Claude Mythos είναι διαθέσιμη μέσω πλατφορμών όπως το Claude API, το Amazon Bedrock, το Google Cloud Vertex AI και το Microsoft Foundry. Μετά τη φάση της προεπισκόπησης, η τιμολόγηση ορίζεται στα 25 δολάρια ανά εκατομμύριο tokens εισόδου και 125 δολάρια ανά εκατομμύριο tokens εξόδου.

Το Project Glasswing προορίζεται ως μια μακροπρόθεσμη πρωτοβουλία για την προσαρμογή των πρακτικών κυβερνοασφάλειας στις εξελισσόμενες δυνατότητες της Τεχνητής Νοημοσύνης. Η Anthropic σχεδιάζει να συνεργαστεί με εταίρους του κλάδου, συνεργάτες ανοιχτού κώδικα και κυβερνητικούς φορείς για τη βελτίωση των πλαισίων και των μέτρων ασφαλείας.

Οι τομείς εστίασης περιλαμβάνουν:

  • Ροές εργασίας αποκάλυψης ευπαθειών
  • Ασφαλείς πρακτικές κύκλου ζωής ανάπτυξης λογισμικού
  • Ασφάλεια ανοιχτού κώδικα και εφοδιαστικής αλυσίδας
  • Αυτοματοποιημένα συστήματα ενημέρωσης κώδικα και διαλογής
  • Κλιμάκωση διαλογής και αυτοματοποίηση απόκρισης
  • Πρότυπα για ρυθμιζόμενες βιομηχανίες

Η Anthropic σχεδιάζει να δημοσιεύσει μια δημόσια έκθεση εντός 90 ημερών, η οποία θα συνοψίζει τα ευρήματα και τις βελτιώσεις. Η εταιρεία εργάζεται επίσης για βελτιωμένες δικλείδες ασφαλείας για μελλοντικά μοντέλα, επιτρέποντας την ασφαλέστερη ανάπτυξη προηγμένων συστημάτων τεχνητής νοημοσύνης, ελαχιστοποιώντας παράλληλα τους κινδύνους κακής χρήσης. Οι συζητήσεις με κυβερνητικούς φορείς βρίσκονται σε εξέλιξη για την αντιμετώπιση ζητημάτων εθνικής ασφάλειας.

Η προεπισκόπηση του Claude Mythos δεν είναι διαθέσιμη για δημοσίευση στο ευρύ κοινό. Η πρόσβαση περιορίζεται σε επιλεγμένους συνεργάτες και εγκεκριμένους συμμετέχοντες στο Project Glasswing. Οι επιλέξιμοι επαγγελματίες ασφαλείας και συντηρητές μπορούν να υποβάλουν αίτηση μέσω του Προγράμματος Επαλήθευσης Κυβερνοχώρου και της πρωτοβουλίας Claude for Open Source για να αποκτήσουν ελεγχόμενη πρόσβαση για αμυντικές περιπτώσεις χρήσης κυβερνοασφάλειας.