آنتروپیک در ۸ اکتبر ۲۰۲۶، همزمان با معرفی برنامهٔ دفاع سایبری خود، از OSS Scanner رونمایی کرد: سرویسی اختیاری و رایگان که کد پروژههای متنباز واجد شرایط را بهصورت دورهای برای پیدا کردن آسیبپذیریهای امنیتی بررسی میکند. مخاطب اصلی آن نگهدارندگان پروژهها هستند، نه کاربران عادی که میخواهند هر مخزن دلخواهی را اسکن کنند.
گزارش اسکن چه چیزی دارد؟
طبق توضیح رسمی تیم آنتروپیک، گزارشها با مدلهای هوش مصنوعی تولید میشوند و شامل روش بازتولید مشکل، توضیح آسیبپذیری و، در صورت موجود بودن، پیشنهاد اصلاح کد هستند. تفاوت مهم این مسیر با افشای امنیتی معمول شرکت، ارسال یافتهها بدون بازبینی و اولویتبندی انسانی است؛ بنابراین دریافت سریعتر گزارش به معنی تأیید قطعی همهٔ یافتهها نیست.
خود آنتروپیک هم احتمال خطا، از جمله برآورد نادرست شدت مشکل، را مطرح کرده است. تیم دریافتکننده باید گزارش و وصلهٔ پیشنهادی را در چارچوب پروژهٔ خودش بررسی کند.
چه پروژههایی میتوانند ثبتنام کنند؟
پذیرش موردی است و بر پروژههای جاافتادهای تمرکز دارد که برای زیرساخت یا امنیت کاربران اهمیت دارند. نگهدارندهٔ اصلی پروژه باید درخواست ثبتنام بدهد؛ مسیر فعلی، ارسال یک Pull Request به مخزن رسمی OSS Scanner همراه با تنظیمات پروژه است. راهنمای سرویس جزئیات محیط اجرای بررسی و اطلاعات تماس لازم را مشخص میکند.
این برنامه بیشتر مناسب تیمهایی است که ظرفیت رسیدگی به گزارشهای امنیتی را دارند. رایگان بودن اسکن، زمان لازم برای بررسی یافتهها و آزمایش اصلاحات را حذف نمیکند.
چرا این خبر برای توسعهدهندگان مهم است؟
برای نگهدارندگان متنباز، یک ابزار بررسی دورهای میتواند سرنخهای بیشتری برای اصلاح کد فراهم کند. برداشت عملی تحریریه این است که ارزش چنین ابزاری را باید با گزارشهای قابل بازتولید و اصلاحات آزمودهشده سنجید، نه صرفاً تعداد هشدارها. استفاده از آن نیز جایگزین تست، بررسی انسانی یا فرایند انتشار امن پروژه نمیشود.
منابع رسمی
- اعلام برنامهٔ Anthropic Cyber Mission ــ ۸ اکتبر ۲۰۲۶
- توضیح فنی راهاندازی OSS Scanner
- راهنمای شرایط پذیرش و ثبتنام
تصویر خبر، تصویرسازی مفهومی با هوش مصنوعی است و عکس یک رویداد واقعی نیست.
منابع خبر
تاریخ انتشار منبع اصلی:
ناشر: گپجیپیتی · سیاست تحریریه و اصلاحات · تماس با تحریریه
ابزارهای هوش مصنوعی برای کارهای روزمره
مدلهای موجود و پلنهای دسترسی را در گپجیپیتی بررسی کنید.