Anthropic মঙ্গলবার তার নিরাপত্তা-কেন্দ্রিক মডেল অ্যাক্সেস প্রচেষ্টার একটি বড় সম্প্রসারণ ঘোষণা করেছে, সাইবার নিরাপত্তা পেশাদারদের জন্য তিনটি স্বতন্ত্র স্তর সহ একটি আনুষ্ঠানিক সাইবার ভেরিফিকেশন প্রোগ্রাম (CVP) এর যাচাই-অ্যাক্সেস উদ্যোগকে পুনর্গঠন করেছে। এই পদক্ষেপটি এসেছে যখন কোম্পানিটি প্রকাশ করেছে যে তার প্রকল্প গ্লাসউইং উদ্যোগটি এপ্রিল থেকে কমপক্ষে 129,000 যাচাইকৃত সফ্টওয়্যার দুর্বলতা উন্মোচন করেছে।
পুনর্গঠিত প্রোগ্রামটি পরীক্ষিত নিরাপত্তা দলগুলিকে অ্যানথ্রপিকের সবচেয়ে সক্ষম মডেলগুলি চালানোর অনুমতি দেয় — যার মধ্যে রয়েছে ক্লড ওপাস 5.5, ক্লড সনেট 5.5 এবং ক্লড মিথোস 5.1 — কম সুরক্ষা এবং ব্লকিং ক্লাসিফায়ার সহ, অনুমতিগুলি যা সাধারণত সাধারণ ব্যবহারকারীদের জন্য অনুপলব্ধ। অ্যানথ্রোপিকের মতে, লক্ষ্য হল দূষিত অভিনেতারা একই সরঞ্জামগুলিকে অস্ত্র দেওয়ার আগে রক্ষকদের হাতে সীমান্ত AI ক্ষমতা তুলে দেওয়া। For more context on this story, see our ongoing AI trends.
তিনটি অ্যাক্সেসের স্তর, তিনটি হুমকির পরিস্থিতি
নতুন প্রোগ্রামটি তিনটি অ্যাক্সেস লেভেলের চারপাশে সংগঠিত, প্রতিটি আলাদা ধরনের নিরাপত্তা কাজের জন্য তৈরি:
- প্রতিরক্ষা অ্যাক্সেস প্রতিরক্ষামূলক ক্রিয়াকলাপগুলিকে কভার করে যেমন ঘটনার প্রতিক্রিয়া, ম্যালওয়্যার রিভার্স ইঞ্জিনিয়ারিং, এবং দুর্বলতা বিশ্লেষণ এবং বৈধতা৷
- রেড টিম অ্যাক্সেস প্রতিরক্ষামূলক ব্যবহারের ক্ষেত্রে অনুমোদিত অনুপ্রবেশ পরীক্ষা এবং রেড-টিমিং যোগ করে, যা সংস্থাগুলির পরীক্ষা করার অনুমতি রয়েছে এমন সিস্টেমগুলির বিরুদ্ধে সিমুলেটেড আক্রমণের অনুমতি দেয়।
- বিশেষ অ্যাক্সেস সবচেয়ে কম সুরক্ষা বহন করে এবং সীমিত যাচাইকৃত সংস্থাগুলির জন্য সংরক্ষিত যেগুলি নিজেরাই AI সুরক্ষা সিস্টেমগুলি পরীক্ষা করার জন্য অনুমোদিত৷
সংস্থা এবং পৃথক নিরাপত্তা দলগুলি তাদের কাজের সাথে মেলে এমন স্তরের জন্য আবেদন করে এবং অ্যানথ্রপিক অ্যাক্সেস দেওয়ার আগে প্রতিটি অ্যাপ্লিকেশন পর্যালোচনা করে। সংস্থাটি বলেছে যে তিনটি স্তরেই এর বর্তমান ফ্ল্যাগশিপ মডেলগুলির পাশাপাশি সামনের দিকে প্রকাশিত নতুন মডেলগুলিতে অ্যাক্সেস অন্তর্ভুক্ত রয়েছে।
সুরক্ষাগুলি এখনও কামড় দেয় — বেছে বেছে
অ্যানথ্রপিক ঘোষণাটিকে মূল্যায়নের ডেটার সাথে যুক্ত করেছে যা দেখানোর জন্য যে টিয়ার সিস্টেমটি সৌম্য প্রতিরক্ষামূলক কাজকে সত্যিকারের বিপজ্জনক ক্ষমতা থেকে আলাদা করে। Claude Opus 5.5-এর একটি CyScenarioBench মূল্যায়নে, কোম্পানি রিপোর্ট করেছে যে সুরক্ষার জন্য প্রতিরক্ষা অ্যাক্সেস স্তরে 50টি কাজের মধ্যে 46টি ব্লক করেছে। একই মডেলের রেড টিম অ্যাকসেস স্তরে, কোনও কাজই ব্লক করা হয়নি, এবং মডেলটি 50টির মধ্যে 34টি সম্পন্ন করেছে — একই সমাপ্তির হার রেকর্ড করা হয়েছে যখন কোনও সুরক্ষা প্রয়োগ করা হয়নি।
বিপরীতে, সিভিপি অ্যাক্সেস ছাড়াই, অ্যানথ্রপিক অনুসারে, প্রতিটি কাজ প্রথম প্রম্পটে ব্লক করা হয়েছিল।
"এই মূল্যায়নগুলি আমাদের আত্মবিশ্বাস দেয় যে আমরা প্রজেক্ট গ্লাসউইং এর মাধ্যমে যে প্রতিরক্ষামূলক প্রচেষ্টা শুরু করেছি তা বিস্তৃত করে, আমরা উন্নত সাইবার সক্ষমতাগুলিকে নিরাপদে একটি বৃহত্তর সেটের কাছে উপলব্ধ করতে পারি," কোম্পানিটি তার ঘোষণায় বলেছে, যা হ্যাকার নিউজ, রয়টার্স এবং সিকিউরিটিউইক দ্বারা ব্যাপকভাবে রিপোর্ট করা হয়েছে৷
নকশাটি এমন একটি বাজি প্রতিফলিত করে যে বেশিরভাগ প্রতিরক্ষামূলক সুরক্ষা কাজ — প্যাচিং, লগ বিশ্লেষণ, ম্যালওয়্যার ট্রাইজ — কঠোর পাহারার অধীনে এগিয়ে যেতে পারে, যখন বৈধ আক্রমণাত্মক পরীক্ষার জন্য একটি বিস্তৃত করিডোর প্রয়োজন। এটি আরও প্রতিফলিত করে যে কীভাবে সুরক্ষা শিল্প দীর্ঘদিন ধরে দ্বৈত-ব্যবহারের টুলিং পরিচালনা করেছে: অনুশীলনকারীকে পরীক্ষা করুন, শুধু সরঞ্জাম নয়।
গ্লাসউইং এর প্রসারিত পদচিহ্ন
প্রোগ্রামের সম্প্রসারণটি প্রজেক্ট গ্লাসউইংয়ের সাথে দৃঢ়ভাবে মিলিত হয়েছে, অ্যানথ্রোপিক-এর উদ্যোগ কঠোর সফ্টওয়্যার কঠোর করার জন্য এর মডেলগুলি প্রয়োগ করার জন্য। সংস্থাটি বলেছে যে গ্লাসউইং এপ্রিল থেকে জুলাই 2026 এর মধ্যে কমপক্ষে 129,000টি যাচাইকৃত সফ্টওয়্যার দুর্বলতা উন্মোচন করেছে এবং ওপেন-সোর্স স্ক্যানিং প্রচেষ্টার মাধ্যমে এপ্রিল এবং অক্টোবরের মধ্যে অতিরিক্ত 5,500টি যাচাই করা দুর্বলতাগুলি উন্মোচন করেছে।
যাচাই করা দুর্বলতাগুলির মধ্যে, 33,000-এরও বেশিকে এখনও পর্যন্ত সমালোচনামূলক বা উচ্চ তীব্রতা হিসাবে রেট করা হয়েছে - একটি চিত্র অ্যানথ্রোপিক সম্ভবত একটি উল্লেখযোগ্য কম গণনা হিসাবে বর্ণনা করে, কারণ এটি শুধুমাত্র গ্লাসউইং অংশীদারদের একটি উপসেট থেকে সমীক্ষার ডেটা আঁকে। কোম্পানি অনুমান করে যে প্রকৃত প্রভাব কমপক্ষে পাঁচ গুণ বেশি হতে পারে।
এআই-চালিত দুর্বলতা আবিষ্কারের একটি পরিমাপিত দৃশ্য
স্বাধীন বিশ্লেষণ পরামর্শ দেয় যে AI- পাওয়া ত্রুটির বন্যা সরাসরি শোষিত লঙ্ঘনের মিলিত তরঙ্গে অনুবাদ করে না। গত মাসের শেষের দিকে প্রকাশিত একটি বিশ্লেষণে, VulnCheck গবেষক প্যাট্রিক গ্যারিটি দেখেছেন যে অ্যানথ্রোপিক বা প্রজেক্ট গ্লাসউইং দ্বারা আবিষ্কৃত 300টি দুর্বলতার মধ্যে মাত্র 2টি - প্রায় 0.67 শতাংশ - বন্য অঞ্চলে শোষিত হয়েছে।
দুটি শোষিত ত্রুটি হল CVE-2026-26980, Ghost CMS-এ একটি SQL ইনজেকশন দুর্বলতা, এবং CVE-2026-61500, Rejetto HTTP ফাইল সার্ভারে একটি সেশন ফোরজি ত্রুটি৷ তথ্যটি একটি সূক্ষ্মতাকে সমর্থন করে যা নিরাপত্তা গবেষকরা জোর দিয়ে আসছেন: AI দুর্বলতা আবিষ্কারের প্রতিবন্ধকতা কমিয়ে দিচ্ছে, কিন্তু এটি যে ত্রুটিগুলি প্রকাশ করেছে তার বেশিরভাগই আক্রমণকারীদের রাডারে ছিল না।
এআই-উত্পাদিত সুরক্ষা কাজ সম্পর্কে বিস্তৃত বিতর্কের মধ্যেও ঘোষণাটি আসে। 1পাসওয়ার্ড এবং ভেরাকোডের গবেষণায় দেখা গেছে যে AI-লিখিত দুর্বলতা প্যাচগুলি নিজেরাই নতুন ত্রুটিগুলি উপস্থাপন করতে পারে, যে অটোমেশন সহায়তা করে কিন্তু মানুষের যাচাইকরণকে প্রতিস্থাপন করে না।
নিরাপত্তা শিল্পের জন্য এর অর্থ কী
নিরাপত্তা দলের জন্য, CVP বাস্তব প্রতিরক্ষামূলক কাজে সীমান্ত মডেল ব্যবহার করার জন্য সক্রিয়করণ শক্তি কমিয়ে দেয়। ঘটনার উত্তরদাতারা ম্যালওয়্যার বিশ্লেষণ সহায়তার জন্য একটি অনুমোদিত পথ লাভ করে; অনুপ্রবেশ পরীক্ষকরা এআই-সহায়তা আক্রমণের জন্য একটি নিয়ন্ত্রিত পরিবেশ পান; এবং AI নিরাপত্তা ব্যবস্থার নিরীক্ষণকারী সংস্থাগুলির ছোট সেট নিজেরাই সর্বনিম্ন সীমাবদ্ধ অ্যাক্সেস পায়।
অ্যানথ্রপিকের জন্য, প্রোগ্রামটি একটি নিরাপত্তা কৌশল এবং একটি বাণিজ্যিক উভয়ই। এটি কোম্পানির অবস্থানকে সুসংহত করে যে শক্তিশালী সাইবার ক্ষমতাগুলিকে সম্পূর্ণভাবে দমন করার পরিবর্তে, যাচাইকৃত ডিফেন্ডারদের ইচ্ছাকৃতভাবে প্রকাশ করা উচিত - দুর্বল সাইবার নিয়ন্ত্রণ সহ মডেলগুলির উপর তদন্তের সম্মুখীন হওয়া প্রতিদ্বন্দ্বীদের সাথে একটি বৈপরীত্য। এটি সীমানা মডেল অ্যাক্সেসের জন্য অর্থ প্রদানের সম্ভাবনা সবচেয়ে বেশি এন্টারপ্রাইজগুলির সাথে অ্যানথ্রপিকের সম্পর্ককে আরও গভীর করে: সরকার, সমালোচনামূলক অবকাঠামো অপারেটর এবং বড় নিরাপত্তা বিক্রেতা।
সংস্থাটি প্রোগ্রামের সাথে সংযুক্ত মূল্য পরিবর্তনের ঘোষণা দেয়নি, এবং অ্যানথ্রপিকের বিদ্যমান যাচাই-অ্যাক্সেস চ্যানেলগুলির মাধ্যমে অ্যাপ্লিকেশনগুলি প্রক্রিয়া করা হয়। গ্লাসউইং ইতিমধ্যে প্রকাশিত হয়েছে তার স্কেল দেওয়া - এবং কোম্পানির নিজস্ব স্বীকারোক্তি যে সংখ্যাগুলি সম্ভবত বাস্তবতাকে অবমূল্যায়ন করে - নিরাপত্তা শিল্প দেখবে যে আক্রমণকারীরা প্রথমে তাদের খুঁজে বের করার আগে সেই 129,000 অনুসন্ধানগুলির মধ্যে কতগুলি সংশোধন করা হয়।
---
Stay Ahead of AIGet the latest AI news, analysis, and breakthroughs — all in one place.
Read more AI news →