Anthropic: Γιατί «ανοίγει» τα ισχυρότερα AI μοντέλα της στους ειδικούς κυβερνοασφάλειας

Anthropic: Γιατί «ανοίγει» τα ισχυρότερα AI μοντέλα της στους ειδικούς κυβερνοασφάλειας
Photo: Shutterstock
Η Anthropic προσφέρει σε πιστοποιημένες ομάδες ασφαλείας πρόσβαση στα κορυφαία μοντέλα Claude με μειωμένους περιορισμούς.
  • Μέσω των εργαλείων της εταιρείας εντοπίστηκαν πάνω από 129.000 επιβεβαιωμένες ευπάθειες λογισμικού μέσα σε λίγους μήνες, εκ των οποίων οι 33.000 χαρακτηρίστηκαν υψηλού κινδύνου.
  • Η εταιρεία συγχωνεύει προηγούμενες πρωτοβουλίες σε ένα ενιαίο πρόγραμμα τριών βαθμίδων, το οποίο παρέχει πρόσβαση στα κορυφαία μοντέλα Claude Opus 5.5, Sonnet 5.5 και Mythos 5.1.
  • Η ανώτατη βαθμίδα πρόσβασης, που αφορά την ασφάλεια κρίσιμων υποδομών (δίκτυα ενέργειας, αεροπορικά συστήματα), εγκρίνεται κατόπιν αυστηρής αξιολόγησης σε συνεργασία με την κυβέρνηση των ΗΠΑ.

Η Anthropic προχωρά σε στρατηγική επέκταση του προγράμματος πρόσβασης στα κορυφαία μοντέλα τεχνητής νοημοσύνης της, επιτρέποντας σε αυστηρά επιλεγμένους επαγγελματίες του κλάδου της κυβερνοασφάλειας να τα δοκιμάσουν με σημαντικά μειωμένες δικλείδες ασφαλείας. Η κίνηση αυτή έρχεται ως φυσική συνέχεια της απόλυτης επιτυχίας της πρωτοβουλίας Project Glasswing, η οποία απέδειξε την τεράστια αξία της ΑΙ στον εντοπισμό κρίσιμων κενών ασφαλείας.

Σύμφωνα με τα στοιχεία της εταιρείας, οι συνεργάτες του Project Glasswing —το οποίο εστιάζει στη θωράκιση του πλέον κρίσιμου λογισμικού παγκοσμίως— κατάφεραν να εντοπίσουν τουλάχιστον 129.000 επιβεβαιωμένες ευπάθειες το διάστημα μεταξύ Απριλίου και Ιουλίου. Παράλληλα, οι εσωτερικοί έλεγχοι της Anthropic αποκάλυψαν επιπλέον 5.500 τρωτά σημεία. Είναι χαρακτηριστικό πως περισσότερες από 33.000 εξ αυτών αξιολογήθηκαν ως κρίσιμης ή υψηλής σοβαρότητας. Μάλιστα, η Anthropic εκτιμά ότι ο πραγματικός αντίκτυπος είναι τουλάχιστον πενταπλάσιος, καθώς τα παραπάνω δεδομένα προέρχονται από ένα περιορισμένο δείγμα ελεγχόμενων συνεργατών.

Πλέον, η εταιρεία ανακοίνωσε το ανανεωμένο Cyber Verification Program (CVP), το οποίο συγχωνεύει δύο επιτυχημένα εγχειρήματα του τελευταίου εξαμήνου: το Project Glasswing (το οποίο παρείχε πρόσβαση στην κορυφαία οικογένεια μοντέλων Claude Mythos) και το αρχικό CVP (το οποίο προσέφερε πρόσβαση στα μοντέλα Opus και Sonnet με μειωμένους περιορισμούς). Αξίζει να σημειωθεί πως η παρουσίαση του Claude Mythos την περασμένη άνοιξη είχε προκαλέσει αρχικά ανησυχίες στην κοινότητα, υπό τον φόβο ότι τα ισχυρά εργαλεία ΑΙ θα μπορούσαν να χρησιμοποιηθούν για κακόβουλες επιθέσεις πριν θωρακιστούν τα συστήματα.

ΔΙΑΒΑΣΤΕ ΑΚΟΜΑ

Για την αντιμετώπιση αυτών των κινδύνων, το νέο πρόγραμμα δομείται σε τρεις διακριτές βαθμίδες ελεγχόμενης πρόσβασης, καθεμία με τα δικά της αυστηρά κριτήρια, παρέχοντας ωστόσο πλήρη πρόσβαση στα μοντέλα Claude Opus 5.5, Sonnet 5.5 και Mythos 5.1:

  • Βαθμίδα Άμυνας (Defense): Απευθύνεται σε ομάδες ασφαλείας, ερευνητές, συντηρητές λογισμικού ανοιχτού κώδικα και χειριστές υποδομών, οι οποίοι διαθέτουν αποδεδειγμένο ιστορικό στον εντοπισμό ευπαθειών. Καλύπτει εργασίες όπως η ανάλυση κακόβουλου λογισμικού (malware) και η απόκριση σε περιστατικά.
  • Βαθμίδα Red Team: Διαθέσιμη αποκλειστικά σε πιστοποιημένους οργανισμούς (και όχι σε μεμονωμένους ερευνητές), η συγκεκριμένη βαθμίδα προσθέτει δυνατότητες εξουσιοδοτημένων δοκιμών διείσδυσης (penetration testing).
  • Εξειδικευμένη Βαθμίδα (Specialized): Είναι το επίπεδο με τους λιγότερους περιορισμούς, αυστηρά κρατημένο για έναν πολύ κλειστό κύκλο οργανισμών. Αφορά τη διενέργεια δοκιμών σε συστήματα ζωτικής σημασίας για την ασφάλεια, όπως δίκτυα ηλεκτροδότησης, αεροπορικά συστήματα και υποδομές διατραπεζικών μεταφορών.

Κάθε μέλος της «Εξειδικευμένης Βαθμίδας» αξιολογείται σχολαστικά από την ίδια την Anthropic σε άμεση συνεργασία με την κυβέρνηση των ΗΠΑ, ενώ στην ίδια κατηγορία θα ενταχθούν αυτόματα και τα υφιστάμενα μέλη του προγράμματος Glasswing.

ΔΙΑΒΑΣΤΕ ΠΕΡΙΣΣΟΤΕΡΕΣ ΕΙΔΗΣΕΙΣ:

Πηγή: reuters.com