ترنج موبایل
کد خبر: ۱۰۰۸۳۶۵

آنتروپیک برای حفاظت سایبری از زیرساخت‌های حیاتی وارد عمل شد

آنتروپیک برای حفاظت سایبری از زیرساخت‌های حیاتی وارد عمل شد

شرکت سازنده کلود، مدل‌های هوش مصنوعی، مهندسان مستقر و اطلاعات تهدیدات سایبری را در اختیار مدافعان شبکه‌های برق، آب و حمل‌ونقل قرار می‌دهد.

فرارو- شرکت آنتروپیک از ابتکار جدیدی برای تقویت امنیت سایبری زیرساخت‌های حیاتی و نرم‌افزارهای متن‌باز خبر داد؛ طرحی که در آن از مدل‌های پیشرفته کلود برای شناسایی و رفع آسیب‌پذیری‌های امنیتی استفاده می‌شود.

به گزارش فرارو به نقل از آنتروپیک، این شرکت «ماموریت سایبری آنتروپیک» را با تمرکز بر دو حوزه زیرساخت‌های حیاتی و نرم‌افزارهای متن‌باز راه‌اندازی کرده است.

در بخش نخست این طرح، برنامه‌ای با عنوان «Critical Infrastructure Defense Program» راه‌اندازی شده که مدل‌های پیشرفته کلود، مهندسان مستقر در محل و تحقیقات مربوط به تهدیدات سایبری را در اختیار شرکت‌هایی قرار می‌دهد که از زیرساخت‌های حیاتی محافظت می‌کنند.

این برنامه در ابتدا شبکه‌های برق، سامانه‌های آب، حمل‌ونقل و برخی زیرساخت‌های دولتی را هدف قرار داده است.

آنتروپیک اعلام کرده چندین شریک این برنامه هم‌اکنون از کلود برای شناسایی و رفع آسیب‌پذیری‌های امنیتی استفاده می‌کنند. از جمله شرکای اولیه این طرح می‌توان به CrowdStrike، Deloitte، Dragos، Palo Alto Networks، PwC و Rockwell Automation اشاره کرد.

اسکن رایگان نرم‌افزارهای متن‌باز

آنتروپیک همچنین سرویس رایگان «OSS Scanner» را معرفی کرده است؛ ابزاری که پروژه‌های متن‌باز می‌توانند به‌صورت اختیاری در آن ثبت‌نام کنند تا نرم‌افزارهایشان به‌طور دوره‌ای با استفاده از مدل‌های پیشرفته هوش مصنوعی این شرکت بررسی شود.

این سرویس برای هر آسیب‌پذیری احتمالی، گزارشی شامل توضیح مشکل، نمونه‌ای برای بازتولید یا سوءاستفاده از آن و در صورت امکان، پیشنهاد اصلاح ارائه می‌کند.

گزارش‌هایی که انسان بررسی نمی‌کند

یکی از نکات قابل توجه این طرح آن است که گزارش‌های OSS Scanner پیش از ارسال برای توسعه‌دهندگان، بررسی یا راستی‌آزمایی انسانی نمی‌شوند.

آنتروپیک می‌گوید این روش امکان اسکن سریع‌تر و مکررتر را فراهم می‌کند، اما در عین حال ممکن است برخی گزارش‌ها نادرست باشند یا شدت یک آسیب‌پذیری را بیش از اندازه برآورد کنند. این شرکت اعلام کرده در آزمایش اولیه، ۸۵ مورد از ۹۷ آسیب‌پذیری با شدت بالا یا بحرانی که توسط کارشناسان بررسی شدند، معیارهای لازم برای افشای آسیب‌پذیری را داشتند.

آنتروپیک اعلام کرده این برنامه‌ها بر اساس تجربه پروژه «Glasswing» توسعه یافته‌اند و قرار است در ماه‌های آینده، دامنه برنامه حفاظت از زیرساخت‌های حیاتی و امنیت نرم‌افزارهای متن‌باز گسترش پیدا کند.

ارسال نظرات
خط داغ