شرکت آنتروپیک ساعاتی پیش اعلام کرد که اسکنهای امنیتی «کلود سکیوریتی» از این پس با مدل میتوس ۵ انجام میشود و این قابلیت بهصورت بتای عمومی در اختیار همه مشتریان طرح سازمانی (Enterprise) کلاد قرار گرفته است؛ مدلی که تا امروز فقط گروه کوچکی از سازمانهای منتخب اجازه استفاده از آن را داشتند.
میتوس ۵ توانمندترین مدل آنتروپیک در حوزه امنیت سایبری است و به دلیل همین تواناییها هرگز بهصورت عمومی عرضه نشد؛ این مدل از فروردین امسال در قالب پروژه گلسوینگ تنها در اختیار مجموعه محدودی از نهادهای حافظ زیرساختهای حیاتی بود تا پیش از رسیدن چنین تواناییهایی به دست مهاجمان، فرصت کشف و ترمیم آسیبپذیریها فراهم شود. عرضه کلود فیبل ۵ نیز گام قبلی همین مسیر بود: نسخهای که در دسترس همه است، اما درخواستهای دومنظوره سایبری را مسدود میکند.
اسکن کد بدون دسترسی مستقیم به مدل
کلود سکیوریتی مخزن کد سازمان را اسکن میکند و هر یافته را همراه با دستهبندی استاندارد CWE، امتیاز شدت و اطمینان و یک وصله پیشنهادی برمیگرداند. اعمال وصلهها در ابزار «کلود کد» انجام میشود و هر وصله پیش از اجرا باید به تایید انسان برسد. هزینه اسکنها هم بهصورت مصرف توکن عادی و بدون اشتراک جداگانه محاسبه میشود.
منطق آنتروپیک برای این بازشدن درها ساده است: خطر اصلی جایی است که کاربر دسترسی مستقیم به مدل دارد و میتواند آن را به سمت کارهای مخرب هدایت کند. در کلود سکیوریتی کاربر فقط یک خروجی دفاعی مشخص مانند فهرست آسیبپذیریها یا وصله پیشنهادی دریافت میکند و راهی برای پرامپتدادن آزادانه به میتوس ۵، برای نمونه ساخت اکسپلویت، ندارد.
این قابلیت فعلا فقط برای مشتریان طرح سازمانی (Enterprise) کلاد فعال است و کاربران عادی کلاد به آن دسترسی ندارند.
این خبر در میانهی مسابقهای منتشر میشود که هر دو سوی آن با هوش مصنوعی پیش میرود؛ اوپنایآی نیز چندی پیش مدل امنیتی GPT-5.6-Cyber را با همین منطق دسترسی محدود معرفی کرده بود و گزارشها از رشد حملات خودکار مبتنی بر ایجنتهای هوش مصنوعی حکایت دارند. برای کاربران عادی این تغییر اثر فوری و مستقیمی ندارد، اما اگر وعدهها محقق شود، ایمنترشدن نرمافزارهای متنبازی که زیربنای بسیاری از اپلیکیشنها و سرویسهای روزمره هستند، در نهایت به سود همه کاربران خواهد بود.
