Anthropic ilitangaza Jumanne upanuzi mkubwa wa juhudi zake za kufikia mfano unaozingatia usalama, kurekebisha mpango wake wa ufikiaji uliohakikiwa kuwa Mpango rasmi wa Uthibitishaji wa Mtandao (CVP) na viwango vitatu tofauti kwa wataalamu wa usalama wa mtandao. Hatua hiyo inajiri huku kampuni ikifichua kuwa mpango wake wa Project Glasswing umefichua angalau udhaifu wa programu 129,000 uliothibitishwa tangu Aprili.
Mpango uliorekebishwa huruhusu timu za usalama zilizohakikiwa kuendesha miundo yenye uwezo zaidi ya Anthropic - ikiwa ni pamoja na Claude Opus 5.5, Claude Sonnet 5.5 na Claude Mythos 5.1 - kwa ulinzi uliopunguzwa na kuzuia viainishaji, vibali ambavyo kwa kawaida hazipatikani kwa watumiaji wa jumla. Kulingana na Anthropic, lengo ni kuweka uwezo wa AI kwenye mikono ya watetezi kabla ya watendaji hasidi kutumia zana sawa. For more context on this story, see our ongoing breaking AI news.
Viwango vitatu vya Ufikiaji, Matukio Tatu ya Tishio
Mpango mpya umepangwa katika viwango vitatu vya ufikiaji, kila moja ikiundwa kulingana na aina tofauti ya kazi ya usalama:
- Ufikiaji wa Ulinzi unajumuisha utendakazi wa ulinzi kama vile majibu ya matukio, uhandisi wa kubadilisha programu hasidi, na uchanganuzi na uthibitishaji wa kuathirika.
- Ufikiaji wa Timu Nyekundu huongeza upimaji ulioidhinishwa wa kupenya na timu nyekundu kwenye kesi za utumiaji wa ulinzi, ikiruhusu mashambulio ya kuigwa dhidi ya mifumo ambayo mashirika yana ruhusa ya kujaribu.
- Ufikiaji Maalumu hubeba ulinzi chache zaidi na umehifadhiwa kwa kikundi kidogo cha mashirika yaliyothibitishwa ambayo yameidhinishwa kujaribu mifumo ya usalama ya AI yenyewe.
Mashirika na timu mahususi za usalama hutuma ombi la kupata daraja linalolingana na kazi zao, na Anthropic hukagua kila programu kabla ya kutoa ufikiaji. Kampuni hiyo ilisema viwango vyote vitatu ni pamoja na ufikiaji wa mifano yake ya sasa ya bendera na aina mpya iliyotolewa kwenda mbele.
Ulinzi Bado Huuma - Kwa Chaguo
Anthropic ilioanisha tangazo hilo na data ya tathmini iliyokusudiwa kuonyesha kuwa mfumo wa daraja hutenganisha kazi ya ulinzi isiyo na madhara na uwezo hatari kabisa. Katika tathmini ya CyScenarioBench kwenye Claude Opus 5.5, kampuni iliripoti kuwa ulinzi ulizuia kazi 46 kati ya 50 katika safu ya Ufikiaji wa Ulinzi. Katika kiwango cha Ufikiaji wa Timu Nyekundu kwenye muundo sawa, hakuna kazi iliyozuiwa, na muundo ulikamilisha 34 kati ya 50 - kiwango sawa cha kukamilisha kilichorekodiwa wakati hakuna ulinzi wowote uliotumika.
Kwa kulinganisha, bila ufikiaji wa CVP, kila kazi ilizuiwa mara ya kwanza, kulingana na Anthropic.
"Tathmini hizi zinatupa imani kwamba tunaweza kufanya uwezo wa hali ya juu wa mtandao upatikane kwa usalama kwa kundi pana la watetezi, na kupanua juhudi za ulinzi tulizoanza na Project Glasswing," kampuni hiyo ilisema katika tangazo lake, ambalo liliripotiwa sana na The Hacker News, Reuters na SecurityWeek.
Muundo huu unaonyesha dau ambalo kazi nyingi za ulinzi - kubandika, kuchanganua kumbukumbu, majaribio ya programu hasidi - inaweza kuendelea chini ya ulinzi mkali, huku majaribio halali ya kukera yanahitaji ukanda mpana. Pia inaakisi jinsi tasnia ya usalama imeshughulikia kwa muda mrefu zana za matumizi mawili: chunguza mtaalamu, si zana pekee.
Alama ya Kupanua ya Glasswing
Upanuzi wa programu umeunganishwa kikamilifu na Project Glasswing, mpango wa Anthropic wa kutumia miundo yake katika ugumu wa programu muhimu. Kampuni hiyo ilisema Glasswing iligundua angalau udhaifu 129,000 wa programu zilizothibitishwa kati ya Aprili na Julai 2026, na udhaifu wa ziada 5,500 uliothibitishwa kati ya Aprili na Oktoba kupitia juhudi za kuchanganua tovuti huria.
Kati ya udhaifu uliothibitishwa, zaidi ya 33,000 kufikia sasa wamekadiriwa kuwa hatari au ukali wa hali ya juu - takwimu ya Anthropic inaelezea kuwa kuna uwezekano wa kupungua kwa kiasi kikubwa, kwa kuwa inachukua data ya uchunguzi kutoka kwa kikundi kidogo cha washirika wa Glasswing. Kampuni inakadiria athari ya kweli inaweza kuwa angalau mara tano zaidi.
Mwonekano Uliopimwa wa Ugunduzi wa Athari Zinazoendeshwa na AI
Uchambuzi wa kujitegemea unapendekeza mafuriko ya dosari zilizopatikana za AI haitafsiri moja kwa moja katika wimbi linalolingana la ukiukaji ulionyonywa. Katika uchanganuzi uliochapishwa mwishoni mwa mwezi uliopita, mtafiti wa VulnCheck Patrick Garrity aligundua kuwa ni udhaifu 2 tu kati ya 300 uliogunduliwa na Anthropic au Project Glasswing - takriban asilimia 0.67 - ndio wamenyonywa porini.
Dosari hizo mbili zilizotumiwa ni CVE-2026-26980, uwezekano wa kudhurika kwa SQL katika Ghost CMS, na CVE-2026-61500, dosari ya kughushi ya kipindi katika Seva ya Faili ya Rejetto HTTP. Data hii inaunga mkono hoja ambayo watafiti wa usalama wamekuwa wakisisitiza: AI inapunguza kizuizi cha ugunduzi wa hatari, lakini dosari nyingi zinazojitokeza hazikuwa kwenye rada za washambuliaji.
Tangazo hilo pia linatua huku kukiwa na mjadala mpana kuhusu kazi ya usalama inayotokana na AI. Utafiti kutoka 1Password na Veracode umeonyesha kuwa alama za kuathiriwa zilizoandikwa na AI zinaweza kutambulisha dosari mpya zenyewe, ikisisitiza kwamba otomatiki husaidia lakini haichukui nafasi ya uthibitishaji wa binadamu.
Inamaanisha Nini kwa Sekta ya Usalama
Kwa timu za usalama, CVP hupunguza nishati ya kuwezesha kwa kutumia miundo ya mipaka kwenye kazi halisi ya ulinzi. Wajibu wa matukio hupata njia iliyoidhinishwa ya usaidizi wa uchanganuzi wa programu hasidi; wapimaji wa kupenya hupata mazingira yanayotawaliwa kwa mashambulizi yanayosaidiwa na AI; na seti ndogo ya mashirika yanayokagua mifumo ya usalama ya AI yenyewe hupokea ufikiaji mdogo zaidi.
Kwa Anthropic, mpango ni mkakati wa usalama na wa kibiashara. Inasisitiza msimamo wa kampuni kwamba uwezo mkubwa wa mtandao unapaswa kutolewa kwa makusudi, kwa watetezi waliohakikiwa, badala ya kukandamizwa kabisa - tofauti na wapinzani ambao wamekabiliwa na uchunguzi wa wanamitindo wenye udhibiti dhaifu wa mtandao. Pia huongeza uhusiano wa Anthropic na makampuni ya biashara ambayo yana uwezekano mkubwa wa kulipia ufikiaji wa mfano wa mipaka: serikali, waendeshaji muhimu wa miundombinu na wachuuzi wakubwa wa usalama.
Kampuni haikutangaza mabadiliko ya bei yanayohusiana na mpango, na maombi yanachakatwa kupitia njia zilizopo za ufikiaji zilizohakikiwa za Anthropic. Kwa kuzingatia ukubwa wa kile ambacho Glasswing tayari kimejitokeza - na kampuni yenyewe kukiri kwamba idadi hiyo huenda ikapuuza ukweli - tasnia ya usalama itakuwa ikiangalia ni ngapi kati ya matokeo hayo 129,000 yatarekebishwa kabla ya washambuliaji kuyapata kwanza.
---
Stay Ahead of AIGet the latest AI news, analysis, and breakthroughs — all in one place.
Read more AI news →