ဆိုက်ဘာလုံခြုံရေးဆိုင်ရာ ကျွမ်းကျင်ပညာရှင်များအတွက် ထူးခြားသည့်အဆင့်သုံးဆင့်ဖြင့် ၎င်း၏ စစ်ဆေးမှု-ဝင်ရောက်မှု ပဏာမခြေလှမ်းကို တရားဝင် ဆိုက်ဘာအတည်ပြုခြင်းအစီအစဉ် (CVP) အဖြစ် ပြန်လည်ဖွဲ့စည်းလိုက်သည့် ၎င်း၏လုံခြုံရေးကို အာရုံစိုက်သည့် မော်ဒယ်ဝင်ရောက်ရန် ကြိုးပမ်းမှုများ၏ အဓိက တိုးချဲ့မှုကို Anthropic က အင်္ဂါနေ့တွင် ကြေညာခဲ့သည်။ ၎င်း၏ Project Glasswing ပဏာမခြေလှမ်းသည် ဧပြီလကတည်းက အတည်ပြုထားသော software အားနည်းချက်ပေါင်း 129,000 ထက်မနည်းကို ဖော်ထုတ်နိုင်ခဲ့ကြောင်း ကုမ္ပဏီမှ ထုတ်ဖော်ပြောကြားလာချိန်တွင် ယခုကဲ့သို့ ထွက်ပေါ်လာခြင်းဖြစ်သည်။

ပြန်လည်ဖွဲ့စည်းထားသော ပရိုဂရမ်သည် စိစစ်ထားသော လုံခြုံရေးအဖွဲ့များအား Claude Opus 5.5၊ Claude Sonnet 5.5 နှင့် Claude Mythos 5.1 အပါအဝင် Anthropic ၏ စွမ်းရည်အရှိဆုံး မော်ဒယ်များကို လုပ်ဆောင်နိုင်စေရန် ခွင့်ပြုပေးပါသည်။ Anthropic ၏ အဆိုအရ ရည်မှန်းချက်သည် တူညီသောကိရိယာများကို လက်နက်မချမီ ရှေ့တန်းရှိ AI စွမ်းရည်များကို ကာကွယ်သူများလက်သို့ ထားရှိရန်ဖြစ်သည်။ For more context on this story, see our ongoing AI industry coverage.

အဆင့်သုံးဆင့်၊ ခြိမ်းခြောက်မှုအခြေအနေသုံးခု

ပရိုဂရမ်အသစ်သည် ဝင်ရောက်ခွင့်အဆင့်သုံးဆင့်ဖြင့် ဖွဲ့စည်းထားပြီး၊ တစ်ခုစီသည် မတူညီသောလုံခြုံရေးလုပ်ငန်းအမျိုးအစားအတွက် အံဝင်ခွင်ကျဖြစ်စေသည်-

  • Defense Access သည် အဖြစ်အပျက်တုံ့ပြန်မှု၊ malware ပြောင်းပြန်အင်ဂျင်နီယာနှင့် အားနည်းချက်ခွဲခြမ်းစိတ်ဖြာမှုနှင့် အတည်ပြုခြင်းကဲ့သို့သော ခုခံကာကွယ်မှုဆိုင်ရာ လုပ်ဆောင်ချက်များကို အကျုံးဝင်ပါသည်။
  • Red Team Access သည် အဖွဲ့အစည်းများ၏ စမ်းသပ်ခွင့်ပြုချက်ရထားသော စနစ်များကို ဆန့်ကျင်သည့် အသွင်တူတိုက်ခိုက်မှုများကို ခွင့်ပြုပေးသော ခုခံမှုဆိုင်ရာ အသုံးပြုမှုကိစ္စများတွင် တရားဝင် ထိုးဖောက်စမ်းသပ်ခြင်းနှင့် အနီရောင်အဖွဲ့ဖွဲ့ခြင်းကို ပေါင်းထည့်သည်။
  • Specialized Access သည် အနည်းဆုံးသော အကာအကွယ်များကို သယ်ဆောင်ထားပြီး AI ဘေးကင်းရေးစနစ်များကို ကိုယ်တိုင်စမ်းသပ်ရန် ခွင့်ပြုထားသည့် ကန့်သတ်ထားသော အဖွဲ့အစည်းများအတွက် သီးသန့်ထားသည်။

အဖွဲ့အစည်းများနှင့် လုံခြုံရေးအဖွဲ့များသည် ၎င်းတို့၏အလုပ်နှင့် ကိုက်ညီသည့် အဆင့်အတွက် လျှောက်ထားပြီး ဝင်ရောက်ခွင့်မပေးမီ လျှောက်လွှာတစ်ခုစီကို Anthropic က ပြန်လည်သုံးသပ်သည်။ အဆိုပါ အဆင့်သုံးဆင့်စလုံးတွင် ၎င်း၏ လက်ရှိ အထင်ကရ မော်ဒယ်များ နှင့် ရှေ့ထွက်ရှိမည့် မော်ဒယ်သစ်များ သုံးစွဲခွင့် ပါဝင်သည်။

အကိုက်ခံရခြင်းမှ အကာအကွယ်များ — ရွေးချယ်ပါ။

Anthropic သည် ကြေငြာချက်ကို အကဲဖြတ်သည့်ဒေတာဖြင့် တန်းစီစနစ်သည် ညင်သာပျော့ပျောင်းသော ခံစစ်လုပ်ငန်းကို အမှန်တကယ် အန္တရာယ်ရှိသော စွမ်းရည်နှင့် ခွဲခြားပြသရန် ရည်ရွယ်သည်။ Claude Opus 5.5 ရှိ CyScenarioBench အကဲဖြတ်မှုတွင် ကာကွယ်မှုများသည် Defense Access အဆင့်ရှိ အလုပ် 50 အနက် 46 ခုကို ပိတ်ဆို့ထားကြောင်း ကုမ္ပဏီက အစီရင်ခံခဲ့သည်။ တူညီသောမော်ဒယ်ပေါ်ရှိ Red Team Access အဆင့်တွင်၊ လုပ်ဆောင်စရာများကို ပိတ်ဆို့ထားခြင်းမရှိပဲ၊ 50 တွင် 34 ပြီးမြောက်သည် — ကာကွယ်မှုလုံးဝမပြုလုပ်သည့်အခါ မှတ်တမ်းတင်ထားသည့် တူညီသောပြီးစီးမှုနှုန်း။

Anthropic အရ ဆန့်ကျင်ဘက်အားဖြင့်၊ CVP ဝင်ရောက်ခြင်းမရှိဘဲ၊ အလုပ်တိုင်းကို ပထမဆုံးအမှာစာတွင် ပိတ်ဆို့ထားသည်။

"ဒီအကဲဖြတ်ချက်တွေက Project Glasswing နဲ့ စတင်ခဲ့တဲ့ ကာကွယ်ရေးဆိုင်ရာ အားထုတ်မှုတွေကို ချဲ့ထွင်ပြီး ပိုမိုကျယ်ပြန့်တဲ့ ခုခံကာကွယ်သူတွေထံ အဆင့်မြင့်ဆိုက်ဘာစွမ်းရည်တွေကို လုံခြုံစွာရရှိနိုင်စေနိုင်တယ်လို့ ယုံကြည်စိတ်ချစေပါတယ်" ဟု ကုမ္ပဏီက The Hacker News၊ Reuters နှင့် SecurityWeek တို့မှ ကျယ်ကျယ်ပြန့်ပြန့်ဖော်ပြခဲ့သည့် ၎င်း၏ကြေညာချက်တွင် ပြောကြားခဲ့သည်။

ဒီဇိုင်းသည် ကာကွယ်ရေးလုံခြုံရေးအလုပ်အများစုဖြစ်သည့် ဖာထေးခြင်း၊ မှတ်တမ်းခွဲခြမ်းစိတ်ဖြာခြင်း၊ malware triage - တင်းကြပ်သောအကာအရံများအောက်တွင် ဆက်လက်လုပ်ဆောင်နိုင်ပြီး တရားဝင်ထိုးစစ်စမ်းသပ်ခြင်းမှာ ပိုမိုကျယ်ပြန့်သောစင်္ကြံတစ်ခုလိုအပ်နေချိန်တွင် ဒီဇိုင်းသည် အလောင်းအစားတစ်ခုဖြစ်သည်။ လုံခြုံရေးစက်မှုလုပ်ငန်းသည် နှစ်ကြိမ်သုံးကိရိယာကို ကြာရှည်စွာကိုင်တွယ်ပုံကိုလည်း ထင်ဟပ်စေသည်- ကိရိယာတစ်ခုတင်မဟုတ်ဘဲ လက်တွေ့သမားကို ကုသပါ။

Glasswing ၏ ဖြန့်ကျက်ခြေရာ

ပရိုဂရမ်ချဲ့ထွင်မှုသည် အရေးပါသောဆော့ဖ်ဝဲလ်ကို ခိုင်မာစေရန် ၎င်း၏မော်ဒယ်များကို အသုံးပြုရန် Anthropic ၏ အစပျိုးမှုဖြစ်သော Project Glasswing နှင့် တင်းကျပ်စွာ ပေါင်းစပ်ထားသည်။ ကုမ္ပဏီက Glasswing သည် 2026 ခုနှစ် ဧပြီလမှ ဇူလိုင်လအတွင်း စိစစ်ထားသော ဆော့ဖ်ဝဲလ် အားနည်းချက်ပေါင်း 129,000 ထက်မနည်းကို ဖော်ထုတ်ခဲ့ပြီး ဧပြီလနှင့် အောက်တိုဘာလကြားတွင် နောက်ထပ် 5,500 စိစစ်ပြီးသော အားနည်းချက်များကို open-source scanning ကြိုးပမ်းမှုများမှတစ်ဆင့် ဖော်ထုတ်နိုင်ခဲ့ကြောင်း ကုမ္ပဏီက ပြောကြားခဲ့သည်။

စစ်ဆေးပြီးသော အားနည်းချက်များအနက် ယခုအချိန်အထိ 33,000 ကျော်သည် ပြင်းထန်သော သို့မဟုတ် ပြင်းထန်မှုအဖြစ် အဆင့်သတ်မှတ်ခံထားရသည် — Anthropic သည် Glasswing လုပ်ဖော်ကိုင်ဖက်များ၏ စစ်တမ်းဒေတာကို အစုခွဲတစ်ခုမှသာ ရယူထားသောကြောင့် သိသာထင်ရှားသောရေတွက်နိုင်ဖွယ်ရှိကြောင်း Anthropic က ဖော်ပြသည်။ အကျိုးသက်ရောက်မှု အစစ်အမှန်သည် အနည်းဆုံး ငါးဆ ပိုများနိုင်ကြောင်း ကုမ္ပဏီက ခန့်မှန်းသည်။

AI-Driven Vulnerability Discovery ၏ တိုင်းတာမှုမြင်ကွင်း

အမှီအခိုကင်းသော ခွဲခြမ်းစိတ်ဖြာမှုအရ AI မှတွေ့ရှိထားသော ချို့ယွင်းချက်များ လွှမ်းမိုးမှုသည် အမြတ်ထုတ်ခံရသော ချိုးဖောက်မှုများ၏ တိုက်ဆိုင်သောလှိုင်းအဖြစ် တိုက်ရိုက်ဘာသာပြန်ခြင်းမရှိကြောင်း အကြံပြုထားသည်။ ပြီးခဲ့သည့်လနှောင်းပိုင်းတွင်ထုတ်ဝေခဲ့သောခွဲခြမ်းစိတ်ဖြာမှုတစ်ခုတွင်၊ VulnCheck သုတေသီ Patrick Garrity သည် Anthropic သို့မဟုတ် Project Glasswing မှရှာဖွေတွေ့ရှိခဲ့သောအားနည်းချက် 300 တွင် 2 ခုသာ—အကြမ်းဖျင်းအားဖြင့် 0.67 ရာခိုင်နှုန်း—သည် တောရိုင်းများတွင် အသုံးချခံခဲ့ရကြောင်းတွေ့ရှိခဲ့သည်။

အသုံးချခံရသော ချို့ယွင်းချက်နှစ်ခုမှာ CVE-2026-26980၊ Ghost CMS တွင် SQL ထိုးနှံမှု အားနည်းချက် နှင့် CVE-2026-61500၊ Rejetto HTTP File Server ရှိ ဆက်ရှင်အတုအယောင် ချို့ယွင်းချက်ဖြစ်သည်။ လုံခြုံရေးသုတေသီများက အလေးပေးထားသည့် ဒေတာသည် ကွဲပြားမှုကို ပံ့ပိုးပေးသည်- AI သည် အားနည်းချက်ရှာဖွေတွေ့ရှိမှုတွင် အတားအဆီးကို လျှော့ချနေသော်လည်း ၎င်း၏မျက်နှာပြင်ရှိ ချို့ယွင်းချက်အများစုသည် တိုက်ခိုက်သူများ၏ရေဒါများတွင် ဘယ်သောအခါမှ မရှိခဲ့ပါ။

AI မှထုတ်လုပ်သော လုံခြုံရေးလုပ်ငန်းနှင့် ပတ်သက်၍ ကျယ်ပြန့်သော ဆွေးနွေးငြင်းခုံမှုများကြားတွင် အဆိုပါကြေညာချက်သည် ထွက်ပေါ်လာသည်။ 1Password နှင့် Veracode တို့မှ သုတေသနပြုချက်များအရ AI-ရေးထားသော အားနည်းချက် ဖာထေးမှုများသည် ချို့ယွင်းချက်အသစ်များကို ၎င်းတို့ကိုယ်တိုင် မိတ်ဆက်နိုင်သည် ၊ ၎င်းသည် အလိုအလျောက်လုပ်ဆောင်ရာတွင် အထောက်အကူဖြစ်စေသော်လည်း လူသားစိစစ်ခြင်းကို အစားထိုးမည်မဟုတ်ကြောင်း ထင်ရှားစေသည်။

လုံခြုံရေးစက်မှုလုပ်ငန်းအတွက်ဆိုလိုသည်။

လုံခြုံရေးအဖွဲ့များအတွက်၊ CVP သည် စစ်မှန်သော ခံစစ်အလုပ်တွင် ရှေ့တန်းပုံစံများကို အသုံးပြုရန်အတွက် လှုံ့ဆော်မှုစွမ်းအင်ကို လျှော့ချပေးသည်။ Incident တုံ့ပြန်သူများသည် malware ခွဲခြမ်းစိတ်ဖြာမှုအကူအညီဆီသို့ ပိတ်ဆို့ထားသောလမ်းကြောင်းကို ရရှိသည် ။ ထိုးဖောက်စမ်းသပ်သူများသည် AI-အကူအညီဖြင့် တိုက်ခိုက်မှုများအတွက် အုပ်ချုပ်ခံပတ်ဝန်းကျင်ကို ရရှိသည်၊ AI ဘေးကင်းရေးစနစ်များကို စစ်ဆေးသည့် အဖွဲ့အစည်းငယ်များသည် ၎င်းတို့ကိုယ်တိုင် ကန့်သတ်ဝင်ရောက်ခွင့် အနည်းဆုံး ရရှိကြသည်။

Anthropic အတွက်၊ ပရိုဂရမ်သည် ဘေးကင်းရေးဗျူဟာနှင့် စီးပွားဖြစ်တစ်ခု နှစ်ခုလုံးဖြစ်သည်။ အစွမ်းထက်သောဆိုက်ဘာစွမ်းရည်များကို လုံး၀နှိပ်ကွပ်မည့်အစား စိစစ်ခံသူများကို တမင်တကာလွှတ်ပေးသင့်သည်ဟု ကုမ္ပဏီ၏ရပ်တည်ချက်ကို အခိုင်အမာဖော်ပြသည် — အားနည်းသောဆိုက်ဘာထိန်းချုပ်မှုမော်ဒယ်များနှင့်ပတ်သက်၍ စိစစ်ခံရသောပြိုင်ဘက်များနှင့် ဆန့်ကျင်ဘက်ဖြစ်သည်။ ၎င်းသည် နယ်ခြားနမူနာအသုံးပြုခွင့်အတွက် ပေးချေရမည့် စီးပွားရေးလုပ်ငန်းများနှင့် Anthropic ၏ ဆက်ဆံရေးကို ပိုမိုနက်ရှိုင်းစေပါသည်။

ကုမ္ပဏီသည် ပရိုဂရမ်နှင့်ဆက်စပ်နေသော စျေးနှုန်းအပြောင်းအလဲများကို မကြေငြာဘဲ လျှောက်လွှာများကို Anthropic ၏ လက်ရှိစစ်ဆေးချက်ရယူသည့် လမ်းကြောင်းများမှတစ်ဆင့် လုပ်ဆောင်ပါသည်။ Glasswing ပေါ်ထွက်နေပြီဖြစ်သော အတိုင်းအတာနှင့် ကိန်းဂဏန်းများသည် အဖြစ်မှန်ကို နိမ့်ကျနိုင်ဖွယ်ရှိကြောင်း ကုမ္ပဏီ၏ ဝန်ခံချက်ကြောင့် - လုံခြုံရေးလုပ်ငန်းသည် အဆိုပါ တွေ့ရှိချက် 129,000 အနက်မှ မည်မျှကို တိုက်ခိုက်သူများ ပထမဆုံးရှာမတွေ့မီ ပြန်လည်ပြင်ဆင်မည်ကို စောင့်ကြည့်နေမည်ဖြစ်ပါသည်။

---

Stay Ahead of AI

Get the latest AI news, analysis, and breakthroughs — all in one place.

Read more AI news →