
شرکت مادر کراکن، پِیوارد، به پروژه گلسوینگ انتروپیک پیوسته و از کلود میتوس برای شناسایی نقصهای امنیتی استفاده میکند.
این اقدام به دنبال نامهای سرگشاده از بیش از ۴۰ شرکت بیتکوین و رمزارز، از جمله کراکن، در هفته گذشته به انتروپیک، اوپناِیآی (OpenAI) و دیگر آزمایشگاههای پیشرو هوش مصنوعی صورت گرفت که از آزمایشگاههای پیشرفته میخواستند برنامههای دسترسی معتبر را برای مدافعان واجد شرایط باز کنند تا به محافظت در برابر تهدیدات کمک کنند.
پِیوارد روز دوشنبه اعلام کرد که این شرکت از میتوس ۵ برای اسکن سیستمهای خود برای یافتن آسیبپذیریها استفاده خواهد کرد و یافتهها برای بررسی به تیمهای امنیتی آن ارسال میشود. این اولین شرکت رمزارزی است که گزارش شده به این پروژه پیوسته و به کلود میتوس ۵ دسترسی پیدا کرده است.
پِیوارد نوشت: «این انتخاب به بخش امنیتی پِیوارد دسترسی زودهنگام به همین رده از مدل را میدهد و توانایی آن را در مقابله با آسیبپذیریهای پیچیده نرمافزاری و محافظت از میلیونها مشتری در سراسر جهان افزایش میدهد.»
این شرکت اعلام کرد که نقصهای یافت شده در نرمافزارهای متنباز (open-source) شخص ثالث به نگهدارندگان پروژه گزارش خواهد شد و افزود که این رویکرد میتواند به محافظت از زیرساختهای مالی آن و تقویت نرمافزارهای متنباز مورد استفاده در صنعت رمزارز کمک کند.
پروژه گلسوینگ برنامه امنیت سایبری انتروپیک است که به سازمانهای معتبر امکان دسترسی به توانمندترین مدلهای سایبری آن را میدهد. این برنامه که در آوریل راهاندازی و در ژوئن گسترش یافت، شرکای آن از آن زمان هزاران آسیبپذیری با شدت بالا یا بحرانی را کشف کردهاند.
انتروپیک بلافاصله به درخواست دکریپت (Decrypt) برای اظهار نظر پاسخ نداد.
این خبر در حالی منتشر میشود که شواهد فزایندهای وجود دارد که مدلهای هوش مصنوعی میتوانند ابزارهای قدرتمندی هم برای یافتن و هم برای بهرهبرداری از آسیبپذیریهای نرمافزاری باشند. در آوریل، موزیلا گزارش داد که کلود میتوس انتروپیک ۲۷۱ آسیبپذیری را در فایرفاکس در طول آزمایش شناسایی کرده است.
هفته گذشته، بیش از ۴۰ شرکت بیتکوین و رمزارز، از جمله آرک اینوست (Ark Invest)، کوینبیس (Coinbase)، بلاک (Block) و بیتگو (BitGo)، از آزمایشگاههای بزرگ هوش مصنوعی خواستند تا به محققان امنیتی واجد شرایط، دسترسی به قدرتمندترین مدلهای خود را بدهند. در نامهای که توسط موسسه سیاستگذاری بیتکوین (Bitcoin Policy Institute) سازماندهی شده بود، استدلال شد که توسعهدهندگانی که از زیرساخت مالی متنباز محافظت میکنند، برای یافتن و رفع آسیبپذیریها قبل از اینکه مهاجمان از آنها سوءاستفاده کنند، به هوش مصنوعی پیشرفته نیاز دارند.
آرجون ستی (Arjun Sethi)، هممدیرعامل پِیوارد، گفت: «امنیت همیشه یک بازی ناعادلانه بوده است. مهاجم فقط باید یک نقص پیدا کند. مدافع باید هر روز، همه آنها را اول پیدا کند. هوش مصنوعی پیشرفته اولین چیزی است که این عدم تقارن را برعکس میکند. یک مدل میتواند هر خط کد را همانطور که یک مهاجم بررسی میکند، در مقیاس ماشین بخواند، بنابراین ما نقص را قبل از اینکه کسی بتواند از آن بهرهبرداری کند، پیدا میکنیم.»