Anthropic-ը գործարկում է կրիտիկական ենթակառուցվածքի պաշտպանության ծրագիր, որի շրջանակում էներգետիկ ցանցերի, ջրամատակարարման համակարգերի և այլ կարևոր օբյեկտների անվտանգությամբ զբաղվող ընկերությունները կստանան հասանելիություն արհեստական բանականության առաջատար մոդելներին և ինժեներների աջակցությանը։ Նախաձեռնությունը կոչված է օգնելու բացահայտել և վերացնել այն համակարգերի խոցելիությունները, որոնց պաշտպանությունը հաճախ դժվար է դրանց հնության և տեխնիկական բարդության պատճառով, հայտնում է Axios-ը։

ԱԲ-ն կօգնի որոնել խոցելիություններ կրիտիկական ենթակառուցվածքում

Critical Infrastructure Defense Program նոր ծրագիրը կմիավորի Anthropic-ին այն ընկերությունների հետ, որոնք արդեն զբաղվում են կրիտիկական նշանակության համակարգերի կիբեռանվտանգությամբ։ Գործընկերների թվում են Accenture-ը, Booz Allen Hamilton-ը, CrowdStrike-ը, Deloitte-ը, Dragos-ը, Hitachi-ն, Insane Cyber-ը, Nozomi Networks-ը, Palo Alto Networks-ը, PwC-ն և Rockwell Automation-ը։

Anthropic-ը մասնակիցներին կտրամադրի հասանելիություն իր առաջատար ԱԲ մոդելներին, տեղում աշխատող ինժեներների աջակցություն և սպառնալիքների ուսումնասիրություններ։ Այս ռեսուրսների օգնությամբ գործընկերները կկարողանան բացահայտել իրենց հաճախորդների համակարգերի խոցելիությունները և օգնել վերացնել դրանք։ Ընկերության խոսքով՝ որոշ մասնակիցներ արդեն օգտագործում են Claude-ը՝ անվտանգության խնդիրներ գտնելու և շտկելու համար։

Այսպիսի միջոցների անհրաժեշտությունը պայմանավորված է նրանով, որ ԱԲ-ի զարգացումը կարող է արագացնել և էժանացնել կիբերհարձակումների իրականացումը։ Միևնույն ժամանակ կրիտիկական ենթակառուցվածքի օպերատորները շարունակում են աշխատել բարդ, այդ թվում՝ հնացած համակարգերով, որոնք դժվար է պաշտպանել և թարմացնել։

Բաց կոդով նախագծերի համար կգործարկեն անվճար ԱԲ սկանավորում

Զուգահեռաբար Anthropic-ը կներկայացնի OSS Scanner-ը՝ ԱԲ-ի վրա հիմնված անվճար ծառայություն՝ բաց կոդով նախագծերում խոցելիություններ որոնելու համար։

Claude-ը պարբերաբար կստուգի ծրագրին մասնակցող նախագծերը և կձևավորի ավտոմատ հաշվետվություններ։ Դրանցում կնկարագրվեն հայտնաբերված խոցելիությունները, դրանց հնարավոր շահագործման եղանակները և առաջարկվող շտկումները։

Սակայն արդյունքները մինչև մշակողներին ուղարկվելը մարդու կողմից ստուգում չեն անցնի։ Սա նշանակում է, որ առաջարկությունների թվում կարող են լինել ոչ ճշգրիտ կամ սխալ եզրակացություններ։ Մշակողները ստիպված կլինեն ինքնուրույն գնահատել հայտնաբերումները՝ նախքան կոդում փոփոխություններ կատարելը։

Project Glasswing-ից հետո Anthropic-ը խաղադրույք է կատարում պաշտպանների վրա

Նոր նախաձեռնությունը շարունակում է Anthropic-ի աշխատանքը Project Glasswing-ի վրա՝ մի նախագծի, որի շրջանակում ստուգված կազմակերպությունները ստացել էին հասանելիություն ընկերության ամենահզոր մոդելներին՝ անվտանգության խնդիրներ բացահայտելու համար։

Anthropic-ի գնահատմամբ՝ այս փորձը ցույց է տվել, թե որքան արագ կարող է ԱԲ-ն հայտնաբերել խոցելիություններ։ Միաժամանակ այն բացահայտել է մեկ այլ խնդիր՝ պաշտպանությունում հնարավոր անցք գտնելը բավարար չէ։ Անհրաժեշտ է ստուգել, թե արդյոք այն իրականում գոյություն ունի, որոշել ռիսկի աստիճանը և անվտանգ վերացնել այն։

Anthropic-ը միակ մշակողը չէ, որը փորձում է օգտագործել առաջատար մոդելները կիբերպաշտպանության համար։ Նման հնարավորություններով հետաքրքրված են նաև այլ ԱԲ ընկերություններ՝ այն ֆոնին, որ հաքերներն էլ են հասանելիություն ստանում այնպիսի գործիքների, որոնք կարող են ավտոմատացնել խոցելիությունների որոնումն ու հարձակումների այլ փուլերը։

Գլխավոր հարցն այն է, թե ինչպես շտկել խոցելիությունները՝ առանց ենթակառուցվածքի համար ռիսկ ստեղծելու

Նույնիսկ եթե ԱԲ-ն հայտնաբերի խնդիրը և առաջարկի դրա վերացման եղանակ, շտկումը կրիտիկական նշանակության համակարգում ներդնելը կարող է հեշտ չլինել։ Ծրագրային ապահովման թարմացման կամ փոփոխությունների ստուգման ընթացքում թույլ տրված սխալը կարող է խաթարել այն օբյեկտի աշխատանքը, որից կախված են ամբողջ քաղաքներ կամ ճյուղեր։

Anthropic-ը դեռ չի պարզաբանել, թե ծրագրի մասնակիցներն ինչպես կկարողանան փորձարկել և ներդնել շտկումները՝ առանց ռիսկի ենթարկելու կոմունալ և էներգետիկ համակարգերի աշխատանքը։ Անհասկանալի է նաև, թե գործընկերները մոդելներին անվճար հասանելիությո՞ւն կստանան, թե՞ ստիպված կլինեն ինքնուրույն վճարել հաշվարկային ռեսուրսների համար։

Այսպիսով, ծրագիրը պետք է օգնի մասնագետներին ավելի արագ գտնել թվային պաշտպանության թույլ տեղերը, սակայն դրա գործնական արդյունավետությունը կախված կլինի ոչ միայն ԱԲ-ի հնարավորություններից։ Ոչ պակաս կարևոր են արդյունքների ստուգումը, շտկումների անվտանգ ներդրումը և այդ աշխատանքի համար անհրաժեշտ ռեսուրսները։