TGStat
TGStat
Type to search
Advanced channel search
  • flag English
    Site language
    flag Russian flag English flag Uzbek
  • Sign In
  • Catalog
    Channels and groups catalog Search for channels
    Add a channel/group
  • Ratings
    Rating of channels Rating of groups Posts rating
    Ratings of brands and people
  • Analytics
  • Search by posts
  • Telegram monitoring
NooshDaroo | نوشدارو

22 Aug, 09:27

Open in Telegram Share Report

💡 آنتروپیک درهای میتوس ۵ را به روی مدافعان باز کرد: اسکن امنیتی کدها با قدرتمندترین مدل کلاد

شرکت آنتروپیک ساعاتی پیش اعلام کرد که اسکن‌های امنیتی «کلود سکیوریتی» از این پس با مدل میتوس ۵ انجام می‌شود و این قابلیت به‌صورت بتای عمومی در اختیار همه مشتریان طرح سازمانی (Enterprise) کلاد قرار گرفته است؛ مدلی که تا امروز فقط گروه کوچکی از سازمان‌های منتخب اجازه استفاده از آن را داشتند.

میتوس ۵ توانمندترین مدل آنتروپیک در حوزه امنیت سایبری است و به دلیل همین توانایی‌ها هرگز به‌صورت عمومی عرضه نشد؛ این مدل از فروردین امسال در قالب پروژه گلس‌وینگ تنها در اختیار مجموعه محدودی از نهادهای حافظ زیرساخت‌های حیاتی بود تا پیش از رسیدن چنین توانایی‌هایی به دست مهاجمان، فرصت کشف و ترمیم آسیب‌پذیری‌ها فراهم شود. عرضه کلود فیبل ۵ نیز گام قبلی همین مسیر بود: نسخه‌ای که در دسترس همه است، اما درخواست‌های دومنظوره سایبری را مسدود می‌کند.

▪️ اسکن کد بدون دسترسی مستقیم به مدل
کلود سکیوریتی مخزن کد سازمان را اسکن می‌کند و هر یافته را همراه با دسته‌بندی استاندارد CWE، امتیاز شدت و اطمینان و یک وصله پیشنهادی برمی‌گرداند. اعمال وصله‌ها در ابزار «کلود کد» انجام می‌شود و هر وصله پیش از اجرا باید به تایید انسان برسد. هزینه اسکن‌ها هم به‌صورت مصرف توکن عادی و بدون اشتراک جداگانه محاسبه می‌شود.

منطق آنتروپیک برای این بازشدن درها ساده است: خطر اصلی جایی است که کاربر دسترسی مستقیم به مدل دارد و می‌تواند آن را به سمت کارهای مخرب هدایت کند. در کلود سکیوریتی کاربر فقط یک خروجی دفاعی مشخص مانند فهرست آسیب‌پذیری‌ها یا وصله پیشنهادی دریافت می‌کند و راهی برای پرامپت‌دادن آزادانه به میتوس ۵، برای نمونه ساخت اکسپلویت، ندارد.

این قابلیت فعلا فقط برای مشتریان طرح سازمانی (Enterprise) کلاد فعال است و کاربران عادی کلاد به آن دسترسی ندارند.

این خبر در میانه‌ی مسابقه‌ای منتشر می‌شود که هر دو سوی آن با هوش مصنوعی پیش می‌رود؛ اوپن‌ای‌آی نیز چندی پیش مدل امنیتی GPT-5.6-Cyber را با همین منطق دسترسی محدود معرفی کرده بود و گزارش‌ها از رشد حملات خودکار مبتنی بر ایجنت‌های هوش مصنوعی حکایت دارند. برای کاربران عادی این تغییر اثر فوری و مستقیمی ندارد، اما اگر وعده‌ها محقق شود، ایمن‌ترشدن نرم‌افزارهای متن‌بازی که زیربنای بسیاری از اپلیکیشن‌ها و سرویس‌های روزمره هستند، در نهایت به سود همه کاربران خواهد بود.

#خبر_و_تحلیل

نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web

2.2k 0 18 10
Catalog
Channels and groups catalog Channels compilations Search for channels Add a channel/group
Ratings
Rating of Telegram channels Rating of Telegram groups Posts rating Ratings of brands and people
API
API statistics Search API of posts API Callback
Our channels
@TGStat @TGStat_Chat @telepulse @TGStatAPI
Read
Академия TGStat Telegram Research 2019 Telegram Research 2021 Telegram Research 2023
Contacts
Справочный центр Support Email Jobs
Miscellaneous
Terms and conditions Privacy policy Public offer
Our bots
@TGStat_Bot @SearcheeBot @TGAlertsBot @tg_analytics_bot @TGStatChatBot