ஆந்த்ரோபிக் செவ்வாயன்று அதன் பாதுகாப்பு-மையப்படுத்தப்பட்ட மாதிரி அணுகல் முயற்சிகளின் ஒரு பெரிய விரிவாக்கத்தை அறிவித்தது, அதன் சரிபார்க்கப்பட்ட அணுகல் முயற்சியை முறையான சைபர் சரிபார்ப்பு திட்டமாக (CVP) மறுசீரமைத்து, சைபர் பாதுகாப்பு நிபுணர்களுக்கான மூன்று தனித்துவமான அடுக்குகளுடன். ஏப்ரல் முதல் அதன் ப்ராஜெக்ட் கிளாஸ்விங் முயற்சி குறைந்தது 129,000 சரிபார்க்கப்பட்ட மென்பொருள் பாதிப்புகளைக் கண்டறிந்துள்ளதாக நிறுவனம் வெளிப்படுத்தியதால் இந்த நடவடிக்கை வந்துள்ளது.
மறுசீரமைக்கப்பட்ட நிரலானது, ஆந்த்ரோபிக்கின் மிகவும் திறமையான மாடல்களை இயக்க அனுமதிக்கிறது - Claude Opus 5.5, Claude Sonnet 5.5 மற்றும் Claude Mythos 5.1 உட்பட - குறைக்கப்பட்ட பாதுகாப்புகள் மற்றும் பிளாக்கிங் வகைப்படுத்திகள், அனுமதிகள் பொதுவாக பொது பயனர்களுக்கு கிடைக்காது. ஆந்த்ரோபிக் படி, தீங்கிழைக்கும் நடிகர்கள் அதே கருவிகளை ஆயுதமாக்குவதற்கு முன், எல்லைப்புற AI திறன்களை பாதுகாவலர்களின் கைகளில் வைப்பதே குறிக்கோள். For more context on this story, see our ongoing AI trends.
மூன்று அணுகல் அடுக்குகள், மூன்று அச்சுறுத்தல் காட்சிகள்
புதிய திட்டம் மூன்று அணுகல் நிலைகளைச் சுற்றி ஒழுங்கமைக்கப்பட்டுள்ளது, ஒவ்வொன்றும் வெவ்வேறு வகையான பாதுகாப்புப் பணிகளுக்கு ஏற்ப வடிவமைக்கப்பட்டுள்ளது:
- பாதுகாப்பு அணுகல் சம்பவ பதில், தீம்பொருள் தலைகீழ் பொறியியல் மற்றும் பாதிப்பு பகுப்பாய்வு மற்றும் சரிபார்ப்பு போன்ற தற்காப்பு செயல்பாடுகளை உள்ளடக்கியது.
- ரெட் டீம் அணுகல் தற்காப்பு பயன்பாட்டு நிகழ்வுகளில் அங்கீகரிக்கப்பட்ட ஊடுருவல் சோதனை மற்றும் ரெட்-டீமிங்கைச் சேர்க்கிறது, அமைப்புகளுக்கு சோதனை செய்ய அனுமதி உள்ள அமைப்புகளுக்கு எதிராக உருவகப்படுத்தப்பட்ட தாக்குதல்களை அனுமதிக்கிறது.
- சிறப்பு அணுகல் மிகக் குறைவான பாதுகாப்புகளைக் கொண்டுள்ளது மற்றும் AI பாதுகாப்பு அமைப்புகளை தாங்களாகவே சோதிக்க அங்கீகரிக்கப்பட்ட சரிபார்க்கப்பட்ட நிறுவனங்களின் வரையறுக்கப்பட்ட தொகுப்பிற்காக ஒதுக்கப்பட்டுள்ளது.
நிறுவனங்கள் மற்றும் தனிப்பட்ட பாதுகாப்புக் குழுக்கள் தங்கள் பணியுடன் பொருந்தக்கூடிய அடுக்குக்கு விண்ணப்பிக்கின்றன, மேலும் அணுகலை வழங்குவதற்கு முன் ஒவ்வொரு பயன்பாட்டையும் ஆந்த்ரோபிக் மதிப்பாய்வு செய்கிறது. மூன்று அடுக்குகளிலும் அதன் தற்போதைய முதன்மை மாடல்கள் மற்றும் முன்னோக்கி வெளியிடப்படும் புதிய மாடல்களுக்கான அணுகல் அடங்கும் என்று நிறுவனம் கூறியது.
பாதுகாப்புகள் இன்னும் கடிக்க - தேர்ந்தெடுக்கப்பட்ட முறையில்
ஆந்த்ரோபிக் இந்த அறிவிப்பை மதிப்பீட்டுத் தரவுகளுடன் இணைத்துள்ளது, இது அடுக்கு அமைப்பு தீங்கற்ற தற்காப்பு வேலைகளை உண்மையான ஆபத்தான திறனிலிருந்து பிரிக்கிறது என்பதைக் காட்டுவதாகும். க்ளாட் ஓபஸ் 5.5 இல் CyScenarioBench மதிப்பீட்டில், பாதுகாப்பு அணுகல் அடுக்கில் உள்ள 50 பணிகளில் 46 பணிகளை பாதுகாப்புகள் தடுத்ததாக நிறுவனம் தெரிவித்துள்ளது. அதே மாதிரியில் ரெட் டீம் அணுகல் அடுக்கில், எந்தப் பணிகளும் தடுக்கப்படவில்லை, மேலும் மாடல் 50 இல் 34-ஐ நிறைவு செய்தது - பாதுகாப்புகள் எதுவும் பயன்படுத்தப்படாதபோது அதே நிறைவு விகிதம் பதிவு செய்யப்பட்டது.
மாறாக, CVP அணுகல் இல்லாமல், ஆந்த்ரோபிக் படி, ஒவ்வொரு பணியும் முதல் வரியில் தடுக்கப்பட்டது.
"இந்த மதிப்பீடுகள், மேம்பட்ட சைபர் திறன்களை பரந்த அளவிலான பாதுகாவலர்களுக்குப் பாதுகாப்பாகக் கிடைக்கச் செய்ய முடியும் என்ற நம்பிக்கையை எங்களுக்குத் தருகிறது, நாங்கள் ப்ராஜெக்ட் கிளாஸ்விங்கில் தொடங்கிய தற்காப்பு முயற்சிகளை விரிவுபடுத்துகிறோம்" என்று நிறுவனம் தனது அறிவிப்பில் கூறியது, இது தி ஹேக்கர் நியூஸ், ராய்ட்டர்ஸ் மற்றும் செக்யூரிட்டி வீக் ஆகியவற்றால் பரவலாக அறிவிக்கப்பட்டது.
மிகவும் தற்காப்புப் பணிகளான - பேட்ச் செய்தல், பதிவு பகுப்பாய்வு, தீம்பொருள் சோதனை - கடுமையான பாதுகாப்புச் சட்டத்தின் கீழ் தொடரலாம், அதே சமயம் முறையான தாக்குதல் சோதனைக்கு ஒரு பரந்த நடைபாதை தேவை என்பதை வடிவமைப்பு பிரதிபலிக்கிறது. பாதுகாப்புத் துறை நீண்ட காலமாக இரட்டைப் பயன்பாட்டுக் கருவியைக் கையாண்டது என்பதையும் இது பிரதிபலிக்கிறது: கருவியை மட்டுமல்ல, பயிற்சியாளரையும் சரிபார்க்கவும்.
கிளாஸ்விங்கின் விரிவடையும் தடம்
நிரல் விரிவாக்கமானது ப்ராஜெக்ட் கிளாஸ்விங்குடன் இறுக்கமாக இணைக்கப்பட்டுள்ளது, ஆந்த்ரோபிக்கின் முன்முயற்சியானது அதன் மாதிரிகளை கடினமான மென்பொருளுக்கு பயன்படுத்துகிறது. ஏப்ரல் மற்றும் ஜூலை 2026 க்கு இடையில் குறைந்தது 129,000 சரிபார்க்கப்பட்ட மென்பொருள் பாதிப்புகளையும், திறந்த மூல ஸ்கேனிங் முயற்சிகள் மூலம் ஏப்ரல் மற்றும் அக்டோபர் மாதங்களுக்கு இடையில் கூடுதலாக 5,500 சரிபார்க்கப்பட்ட பாதிப்புகளையும் கிளாஸ்விங் கண்டறிந்ததாக நிறுவனம் கூறியது.
சரிபார்க்கப்பட்ட பாதிப்புகளில், இதுவரை 33,000 க்கும் அதிகமானவை முக்கியமானவை அல்லது அதிக தீவிரத்தன்மை கொண்டவை என மதிப்பிடப்பட்டுள்ளன - Glasswing பங்காளிகளின் துணைக்குழுவில் இருந்து மட்டுமே கணக்கெடுப்புத் தரவைப் பெறுவதால், இது ஒரு குறிப்பிடத்தக்க குறைப்பு என்று ஒரு புள்ளிவிவரம் விவரிக்கிறது. உண்மையான தாக்கம் குறைந்தது ஐந்து மடங்கு அதிகமாக இருக்கும் என்று நிறுவனம் மதிப்பிடுகிறது.
AI-உந்துதல் பாதிப்பு கண்டுபிடிப்பின் அளவிடப்பட்ட பார்வை
AI- கண்டறியப்பட்ட குறைபாடுகளின் வெள்ளம் நேரடியாக சுரண்டப்பட்ட மீறல்களின் பொருந்தக்கூடிய அலையாக மொழிபெயர்க்கப்படவில்லை என்று சுயாதீன பகுப்பாய்வு தெரிவிக்கிறது. கடந்த மாத இறுதியில் வெளியிடப்பட்ட ஒரு பகுப்பாய்வில், VulnCheck ஆராய்ச்சியாளர் Patrick Garrity, Anthropic அல்லது Project Glasswing மூலம் கண்டுபிடிக்கப்பட்ட 300 பாதிப்புகளில் 2 மட்டுமே - தோராயமாக 0.67 சதவிகிதம் - காடுகளில் சுரண்டப்பட்டதாகக் கண்டறிந்தார்.
இரண்டு சுரண்டப்பட்ட குறைபாடுகள் CVE-2026-26980, கோஸ்ட் CMS இல் SQL உட்செலுத்துதல் பாதிப்பு, மற்றும் CVE-2026-61500, Rejetto HTTP கோப்பு சேவையகத்தில் ஒரு அமர்வு போலி பிழை. பாதுகாப்பு ஆராய்ச்சியாளர்கள் வலியுறுத்தும் ஒரு நுணுக்கத்தை தரவு ஆதரிக்கிறது: AI பாதிப்பு கண்டுபிடிப்பதற்கான தடையை குறைக்கிறது, ஆனால் அது வெளிப்படுத்தும் பெரும்பாலான குறைபாடுகள் தாக்குபவர்களின் ரேடார்களில் இல்லை.
AI-உருவாக்கிய பாதுகாப்புப் பணிகள் பற்றிய பரந்த விவாதங்களுக்கு மத்தியில் இந்த அறிவிப்பும் இறங்குகிறது. 1Password மற்றும் Veracode இன் ஆராய்ச்சி, AI-எழுதப்பட்ட பாதிப்புத் திட்டுகள் தாங்களாகவே புதிய குறைபாடுகளை அறிமுகப்படுத்தலாம், ஆட்டோமேஷன் உதவுகிறது ஆனால் மனித சரிபார்ப்பை மாற்றாது என்பதை அடிக்கோடிட்டுக் காட்டுகிறது.
பாதுகாப்புத் தொழிலுக்கு இது என்ன அர்த்தம்
பாதுகாப்புக் குழுக்களுக்கு, உண்மையான தற்காப்பு வேலைகளில் எல்லை மாதிரிகளைப் பயன்படுத்துவதற்கான செயல்படுத்தும் ஆற்றலை CVP குறைக்கிறது. சம்பவ பதிலளிப்பவர்கள் தீம்பொருள் பகுப்பாய்வு உதவிக்கு அனுமதிக்கப்பட்ட பாதையைப் பெறுகிறார்கள்; ஊடுருவல் சோதனையாளர்கள் AI-உதவி தாக்குதல்களுக்கு நிர்வகிக்கப்படும் சூழலைப் பெறுகின்றனர்; மற்றும் AI பாதுகாப்பு அமைப்புகளைத் தணிக்கை செய்யும் நிறுவனங்களின் சிறிய தொகுப்பு குறைந்த கட்டுப்பாடுள்ள அணுகலைப் பெறுகிறது.
Anthropic ஐப் பொறுத்தவரை, இந்த திட்டம் ஒரு பாதுகாப்பு உத்தி மற்றும் வணிகமானது. சக்திவாய்ந்த சைபர் திறன்களை வேண்டுமென்றே, சரிபார்க்கப்பட்ட பாதுகாவலர்களுக்கு, முழுவதுமாக அடக்குவதற்குப் பதிலாக வெளியிடப்பட வேண்டும் என்ற நிறுவனத்தின் நிலைப்பாட்டை இது உறுதிப்படுத்துகிறது - பலவீனமான சைபர் கட்டுப்பாடுகள் கொண்ட மாதிரிகள் மீது ஆய்வுகளை எதிர்கொண்ட போட்டியாளர்களுக்கு மாறாக. இது எல்லைப்புற மாதிரி அணுகலுக்கு பணம் செலுத்தக்கூடிய நிறுவனங்களுடனான ஆந்த்ரோபிக்கின் உறவுகளை ஆழப்படுத்துகிறது: அரசாங்கங்கள், முக்கியமான உள்கட்டமைப்பு ஆபரேட்டர்கள் மற்றும் பெரிய பாதுகாப்பு விற்பனையாளர்கள்.
நிரலுடன் இணைக்கப்பட்ட விலை மாற்றங்களை நிறுவனம் அறிவிக்கவில்லை, மேலும் ஆந்த்ரோபிக்கின் தற்போதைய சரிபார்க்கப்பட்ட அணுகல் சேனல்கள் மூலம் விண்ணப்பங்கள் செயலாக்கப்படுகின்றன. கிளாஸ்விங் ஏற்கனவே வெளிவந்துள்ள அளவைக் கருத்தில் கொண்டு - மற்றும் அந்த எண்கள் யதார்த்தத்தை குறைத்து மதிப்பிடுகின்றன என்று நிறுவனத்தின் சொந்த ஒப்புதலால் - தாக்குபவர்கள் முதலில் கண்டுபிடிக்கும் முன் அந்த 129,000 கண்டுபிடிப்புகளில் எத்தனை சரி செய்யப்படுகின்றன என்பதை பாதுகாப்புத் துறை கவனித்துக் கொண்டிருக்கும்.
---
Stay Ahead of AIGet the latest AI news, analysis, and breakthroughs — all in one place.
Read more AI news →