به گزارش ایتنا به نقل از آکسیوس، اپراتورهای زیرساختهای حیاتی این روزها برای ایمنسازی سامانههای قدیمی و پیچیده خود با چالش جدی روبهرو هستند؛ درست در شرایطی که هوش مصنوعی میتواند اجرای حملات سایبری را سریعتر و ارزانتر کند.
بر اساس این گزارش، آنتروپیک در چارچوب «برنامه دفاع از زیرساختهای حیاتی» (Critical Infrastructure Defense Program) مدلهای پیشرفته هوش مصنوعی خود، مهندسان و نیز نتایج پژوهشهای خود درباره تهدیدات سایبری را در اختیار شرکتهایی قرار میدهد که مسئول ایمنسازی سامانههای زیرساختی هستند.
این شرکتها قرار است از این منابع برای شناسایی و رفع آسیبپذیریها در سامانههای مشتریان خود استفاده کنند.
از جمله شرکای بنیانگذار این برنامه میتوان به اکسنچر، بوز آلن همیلتون، کراودیسترایک، دلویت، دراگوس، هیتاچی، اینسین سایبر، نوزومی نتورکز، پالو آلتو نتورکز، پیدبلیوسی و راکول اتومیشن اشاره کرد.
به گفته آنتروپیک، برخی از این شرکا هماکنون از مدل کلود برای رفع آسیبپذیریها و کمک به مشتریان خود در این زمینه استفاده میکنند.
سرویس رایگان اسکن آسیبپذیری
آنتروپیک همچنین از راهاندازی یک سرویس رایگان اسکن آسیبپذیری مبتنی بر هوش مصنوعی برای پروژههای متنباز با نام OSS Scanner خبر داده است.
طبق این گزارش، پروژههای شرکتکننده بهطور دورهای توسط کلود اسکن میشوند و گزارشهای خودکاری درباره آسیبپذیریهای احتمالی، نحوه سوءاستفاده از آنها و راهکارهای پیشنهادی برای رفع آنها دریافت خواهند کرد.
البته پیش از ارسال این گزارشها به توسعهدهندگان، هیچ بازبینی انسانی روی آنها انجام نمیشود؛ موضوعی که به گفته آنتروپیک ممکن است باعث وجود برخی یافتههای نادرست در گزارشها شود.
آنتروپیک، اوپنایآی و دیگر توسعهدهندگان هوش مصنوعی در تلاشند در شرایطی که هکرها نیز به قابلیتهای مشابهی دسترسی پیدا میکنند، قدرتمندترین مدلهای خود را در اختیار مدافعان سایبری قرار دهند.
برنامه تازه آنتروپیک بر پایه تجربیات پروژه گلسوینگ (Project Glasswing) شکل گرفته است؛ پروژهای که پیش از این دسترسی به قدرتمندترین مدلهای این شرکت را در اختیار سازمانهای تأییدشده برای شناسایی آسیبپذیریهای امنیتی قرار داده بود. به گفته آنتروپیک، این پروژه نشان داد هوش مصنوعی با چه سرعتی میتواند آسیبپذیریها را کشف کند، اما در عین حال راستیآزمایی و رفع آنها همچنان کار دشواری است.
با این حال، هنوز مشخص نیست شرکتهای شریک چگونه قرار است راهکارهای امنیتی را بدون ایجاد اختلال در عملکرد زیرساختها آزمایش و پیادهسازی کنند؛ موضوعی که یکی از بزرگترین چالشهای حوزه امنیت زیرساختهای حیاتی به شمار میرود. آنتروپیک همچنین مشخص نکرده که آیا شرکای این برنامه بهصورت رایگان به مدلها دسترسی خواهند داشت یا هزینههای محاسباتی استفاده از ابزارهای هوش مصنوعی این شرکت را چه کسی بر عهده میگیرد.
