آنتروپیک برای حفاظت سایبری از زیرساختهای حیاتی وارد عمل شد
شرکت سازنده کلود، مدلهای هوش مصنوعی، مهندسان مستقر و اطلاعات تهدیدات سایبری را در اختیار مدافعان شبکههای برق، آب و حملونقل قرار میدهد.
فرارو- شرکت آنتروپیک از ابتکار جدیدی برای تقویت امنیت سایبری زیرساختهای حیاتی و نرمافزارهای متنباز خبر داد؛ طرحی که در آن از مدلهای پیشرفته کلود برای شناسایی و رفع آسیبپذیریهای امنیتی استفاده میشود.
به گزارش فرارو به نقل از آنتروپیک، این شرکت «ماموریت سایبری آنتروپیک» را با تمرکز بر دو حوزه زیرساختهای حیاتی و نرمافزارهای متنباز راهاندازی کرده است.
در بخش نخست این طرح، برنامهای با عنوان «Critical Infrastructure Defense Program» راهاندازی شده که مدلهای پیشرفته کلود، مهندسان مستقر در محل و تحقیقات مربوط به تهدیدات سایبری را در اختیار شرکتهایی قرار میدهد که از زیرساختهای حیاتی محافظت میکنند.
این برنامه در ابتدا شبکههای برق، سامانههای آب، حملونقل و برخی زیرساختهای دولتی را هدف قرار داده است.
آنتروپیک اعلام کرده چندین شریک این برنامه هماکنون از کلود برای شناسایی و رفع آسیبپذیریهای امنیتی استفاده میکنند. از جمله شرکای اولیه این طرح میتوان به CrowdStrike، Deloitte، Dragos، Palo Alto Networks، PwC و Rockwell Automation اشاره کرد.
اسکن رایگان نرمافزارهای متنباز
آنتروپیک همچنین سرویس رایگان «OSS Scanner» را معرفی کرده است؛ ابزاری که پروژههای متنباز میتوانند بهصورت اختیاری در آن ثبتنام کنند تا نرمافزارهایشان بهطور دورهای با استفاده از مدلهای پیشرفته هوش مصنوعی این شرکت بررسی شود.
این سرویس برای هر آسیبپذیری احتمالی، گزارشی شامل توضیح مشکل، نمونهای برای بازتولید یا سوءاستفاده از آن و در صورت امکان، پیشنهاد اصلاح ارائه میکند.
گزارشهایی که انسان بررسی نمیکند
یکی از نکات قابل توجه این طرح آن است که گزارشهای OSS Scanner پیش از ارسال برای توسعهدهندگان، بررسی یا راستیآزمایی انسانی نمیشوند.
آنتروپیک میگوید این روش امکان اسکن سریعتر و مکررتر را فراهم میکند، اما در عین حال ممکن است برخی گزارشها نادرست باشند یا شدت یک آسیبپذیری را بیش از اندازه برآورد کنند. این شرکت اعلام کرده در آزمایش اولیه، ۸۵ مورد از ۹۷ آسیبپذیری با شدت بالا یا بحرانی که توسط کارشناسان بررسی شدند، معیارهای لازم برای افشای آسیبپذیری را داشتند.
آنتروپیک اعلام کرده این برنامهها بر اساس تجربه پروژه «Glasswing» توسعه یافتهاند و قرار است در ماههای آینده، دامنه برنامه حفاظت از زیرساختهای حیاتی و امنیت نرمافزارهای متنباز گسترش پیدا کند.