خبر و تحلیل ابزارها و افزونه‌ها

آنتروپیک درهای میتوس ۵ را به روی مدافعان باز کرد: اسکن امنیتی کدها با قدرتمندترین مدل کلاد

هوش مصنوعی در خدمت مدافعان
Claude security scan
علی‌اصغر هنرمند
دکتر علی‌اصغر هنرمند
زمان مطالعه ۲ دقیقه

شرکت آنتروپیک ساعاتی پیش اعلام کرد که اسکن‌های امنیتی «کلود سکیوریتی» از این پس با مدل میتوس ۵ انجام می‌شود و این قابلیت به‌صورت بتای عمومی در اختیار همه مشتریان طرح سازمانی (Enterprise) کلاد قرار گرفته است؛ مدلی که تا امروز فقط گروه کوچکی از سازمان‌های منتخب اجازه استفاده از آن را داشتند.

میتوس ۵ توانمندترین مدل آنتروپیک در حوزه امنیت سایبری است و به دلیل همین توانایی‌ها هرگز به‌صورت عمومی عرضه نشد؛ این مدل از فروردین امسال در قالب پروژه گلس‌وینگ تنها در اختیار مجموعه محدودی از نهادهای حافظ زیرساخت‌های حیاتی بود تا پیش از رسیدن چنین توانایی‌هایی به دست مهاجمان، فرصت کشف و ترمیم آسیب‌پذیری‌ها فراهم شود. عرضه کلود فیبل ۵ نیز گام قبلی همین مسیر بود: نسخه‌ای که در دسترس همه است، اما درخواست‌های دومنظوره سایبری را مسدود می‌کند.

اسکن کد بدون دسترسی مستقیم به مدل

کلود سکیوریتی مخزن کد سازمان را اسکن می‌کند و هر یافته را همراه با دسته‌بندی استاندارد CWE، امتیاز شدت و اطمینان و یک وصله پیشنهادی برمی‌گرداند. اعمال وصله‌ها در ابزار «کلود کد» انجام می‌شود و هر وصله پیش از اجرا باید به تایید انسان برسد. هزینه اسکن‌ها هم به‌صورت مصرف توکن عادی و بدون اشتراک جداگانه محاسبه می‌شود.

منطق آنتروپیک برای این بازشدن درها ساده است: خطر اصلی جایی است که کاربر دسترسی مستقیم به مدل دارد و می‌تواند آن را به سمت کارهای مخرب هدایت کند. در کلود سکیوریتی کاربر فقط یک خروجی دفاعی مشخص مانند فهرست آسیب‌پذیری‌ها یا وصله پیشنهادی دریافت می‌کند و راهی برای پرامپت‌دادن آزادانه به میتوس ۵، برای نمونه ساخت اکسپلویت، ندارد.

این قابلیت فعلا فقط برای مشتریان طرح سازمانی (Enterprise) کلاد فعال است و کاربران عادی کلاد به آن دسترسی ندارند.

این خبر در میانه‌ی مسابقه‌ای منتشر می‌شود که هر دو سوی آن با هوش مصنوعی پیش می‌رود؛ اوپن‌ای‌آی نیز چندی پیش مدل امنیتی GPT-5.6-Cyber را با همین منطق دسترسی محدود معرفی کرده بود و گزارش‌ها از رشد حملات خودکار مبتنی بر ایجنت‌های هوش مصنوعی حکایت دارند. برای کاربران عادی این تغییر اثر فوری و مستقیمی ندارد، اما اگر وعده‌ها محقق شود، ایمن‌ترشدن نرم‌افزارهای متن‌بازی که زیربنای بسیاری از اپلیکیشن‌ها و سرویس‌های روزمره هستند، در نهایت به سود همه کاربران خواهد بود.

تازه‌ترین مطالب

مطالب پرنگاه

ویدیوهای نوشدارو

ویدیو های بیشتر
مشاهده همه ویدئوها

حکایت‌های کوتاه، حقیقت‌های بزرگ

در این بخش، به بررسی دقیق و جامع نشانه‌ها و رفتارهایی می‌پردازیم که ممکن است به کلاهبرداری آنلاین مرتبط باشند. شناخت این موارد می‌تواند به شما کمک کند.

ویدیو های بیشتر

منابع

  1. Anthropic
    https://claude.com/blog/bringing-claude-mythos-5-to-more-defenders
  2. The Decoder
    https://the-decoder.com/anthropic-puts-its-most-powerful-model-claude-mythos-5-to-work-for-cyber-defense/
  3. The New Stack
    https://thenewstack.io/anthropic-mythos-claude-security/