خبر و تحلیل ابزارها و افزونه‌ها

ورود همه‌جانبه‌ی گوگل به امنیت سایبری با هوش مصنوعی جدید CodeMender

رقیبی تازه‌نفس برای کلود میتوس
لوگوی رنگارنگ گوگل روی پس‌زمینه‌ای تاریک از کیبورد روشن کامپیوتر.
یونس مرادی
زمان مطالعه ۳ دقیقه
بازبینی: شایان ضیایی
صحت سنجی شده

برای خیلی از مشاغل پیش می‌آید که در میانه‌ی یک روز کاری عادی، ناگهان با هشدار به‌روزرسانی فوری برای ابزارها و پلتفرم‌ها روبه‌رو شوند؛ هشدارهایی که پس از کشف یک حفره امنیتی بزرگ صادر می‌شوند و هدف‌شان بستن راه ورود هکرهاست. اما چه می‌شد اگر برنامه‌ها پیش از هک شدن، خودشان را «ترمیم» می‌کردند؟ این ایده‌ای است که گوگل می‌خواهد با ابزار هوش مصنوعی جدید CodeMender عملی کند.

گوگل در رویداد سالانه I/O اعلام کرد که ابزار هوش مصنوعی «کُدمِندِر» (CodeMender) را برای گروه محدودی از متخصصان امنیت سایبری و شرکت‌ها در دسترس قرار می‌دهد. این ابزار، دستیاری هوش مصنوعی برای «تامین امنیت کدهای نرم‌افزاری» است و به برنامه‌نویسان کمک کند رخنه‌های امنیتی را پیش از وقوع فاجعه شناسایی و ترمیم کنند.

هوش مصنوعی کُدمِندِر چگونه کار می‌کند؟

ابزارهای سنتی کشف باگ مثل یک چراغ‌قوه در انباری تاریک عمل می‌کنند؛ فقط بخشی از مشکل را نشان می‌دهند و رفع خود مشکل هم نیازمند ساعت‌ها کار انسانی است. اما کدمندر مانند یک تیم مهندسی خستگی‌ناپذیر عمل می‌کند. این ابزار از مدل‌های پیشرفته‌ی تفکر عمیق جمنای بهره می‌برد و ۲ وظیفه‌ی اصلی دارد:

  • واکنش سریع: به محض شناسایی یک آسیب‌پذیری جدید، فوراً یک وصله‌ی امنیتی (Patch) برای آن می‌نویسد.
  • پیشگیری هوشمند: کدهای قدیمی را بازنویسی می‌کند تا از پایه و اساس جلوی بروز انواع خاصی از خطاهای امنیتی را بگیرد.

هوش مصنوعی کدمنِدر تنها در شش ماه گذشته بیش از ۷۲ مشکل امنیتی را در پروژه‌های متن‌باز برطرف کرده است؛ پروژه‌هایی که برخی از آن‌ها بیش از ۴.۵ میلیون خط کد داشته‌اند. برای درک بهتر خوب است بدانید یکی از رخنه‌های خطرناکی که این ابزار رفع کرده، پیش‌تر باعث هک شدن گوشی‌های آیفون شده بود که به امنیت مثال‌زدنی مشهورند.

انیمیشن رسمی گوگل که نحوه‌ی برطرف‌سازی آسیب‌پذیری‌ها را توسط هوش مصنوعی CodeMender نشان می‌دهد.

رقابت تازه در بازار امنیت هوش مصنوعی

معرفی این ابزار در واقع واکنش سریع گوگل به موفقیت چشمگیر هوش مصنوعی «میتوس» (Mythos) از شرکت آنتروپیک است؛ مدلی که به دلیل توانایی بالا در کشف رخنه‌های امنیتی در سیستم‌های حساس، توجه بسیاری از بانک‌های بزرگ و نهادهای دولتی را به خود جلب کرد.

«سوندار پیچای»، مدیرعامل گوگل، می‌گوید که موفقیت میتوس نشان داد بازار تشنه‌ی مدل‌های بزرگ هوش مصنوعی برای تامین امنیت است و گوگل هم توانایی رقابت قدرتمند را در این عرصه دارد.

هدف بلندمدت: ایمن‌تر شدن نرم‌افزارهای جهان

گوگل در حال مذاکره با دولت‌ها و شرکت‌های بزرگ است تا استفاده از کدمندر را در فرایند بررسی امنیت سیستم‌های نرم‌افزاری فراگیر کند. البته این شرکت فعلاً رویکردی محتاطانه در پیش گرفته و تمام تغییراتی که هوش مصنوعی پیشنهاد می‌دهد، پیش از اعمال نهایی توسط متخصصان انسانی بررسی می‌شوند تا از بروز خطاهای ناخواسته جلوگیری کنند.

با ورود هوش مصنوعی به عرصه‌ی ترمیم خودکار نرم‌افزارها، به نظر می‌رسد در آستانه‌ی تحولی بزرگ در امنیت دنیای دیجیتال هستیم. پرسش اصلی اینجاست؛ آیا هوش مصنوعی می‌تواند بدون نظارت انسان، امنیت تمام سیستم‌های حیاتی جهان را به تنهایی تامین کند یا خیر؟ نظر شما چیست؟

بازبینی: شایان ضیایی

پست‌های مرتبط

مطالب پرنگاه

ویدیوهای نوشدارو

ویدیو های بیشتر

حکایت‌های کوتاه، حقیقت‌های بزرگ

در این بخش، به بررسی دقیق و جامع نشانه‌ها و رفتارهایی می‌پردازیم که ممکن است به کلاهبرداری آنلاین مرتبط باشند. شناخت این موارد می‌تواند به شما کمک کند.

ویدیو های بیشتر

منابع

  1. TheVerge
    https://www.theverge.com/tech/933921/google-wants-to-compete-with-anthropics-mythos
  2. Google Deepmind
    https://deepmind.google/blog/introducing-codemender-an-ai-agent-for-code-security/