ஆந்த்ரோபிக் OSS ஸ்கேனரை அறிமுகப்படுத்தியுள்ளது, இது நிறுவனத்தின் வலிமையான AI மாடல்களைப் பயன்படுத்தும் - Claude Mythos உட்பட - பாதுகாப்புக் குறைபாடுகளுக்கான தகுதியான திறந்த-மூல திட்டங்களை அவ்வப்போது ஸ்கேன் செய்வதற்கும், முழு மாதிரி-உருவாக்கப்பட்ட பிழை அறிக்கைகளை நேரடியாக பராமரிப்பாளர்களுக்கு வழங்குவதற்கும்.

ஒரு நிறுவனத்தின் வலைப்பதிவு இடுகையில் புதன்கிழமை அறிவிக்கப்பட்ட இந்தச் சேவையானது, ஆந்த்ரோபிக்கின் பாதுகாப்புப் பணியில் அமைதியான மாற்றத்தின் விளைவாகும்: அதன் மாதிரிகள் சமீபத்தில் ஆந்த்ரோபிக்கின் சொந்த பாதுகாப்புக் குழுவால் அவற்றைச் சரிபார்க்கக்கூடிய பாதிப்புகளை வேகமாகக் கண்டறிந்துள்ளன. மென்பொருள் பாதுகாப்பை மறுவடிவமைக்கும் கருவிகளைக் கண்காணிக்கும் டெவலப்பர்களுக்கு, திறந்த மூல உள்கட்டமைப்பில் AI மேம்பாடுகள் பற்றிய எங்கள் கவரேஜுக்கு இந்த வெளியீடு ஒரு குறிப்பிடத்தக்க தருணமாகும்.

ப்ராஜெக்ட் கிளாஸ்விங்கிலிருந்து பொது சேவை வரை

ப்ராஜெக்ட் கிளாஸ்விங்கின் போது ஏற்படும் பாதிப்புகளை வேட்டையாட கிளாட்டைப் பயன்படுத்தி ஆந்த்ரோபிக்கின் அனுபவத்தால் OSS ஸ்கேனர் தெரிவிக்கப்படுகிறது, இது நிறுவனத்தின் உள் பாதிப்புக் கண்டுபிடிப்பு முயற்சியாகும். அந்த வேலையின் எண்கள் ஏன் ஆந்த்ரோபிக் பைப்லைனை பொதுமக்களுக்கு திறக்கிறது என்பதை விளக்குகிறது.

கடந்த ஆறு மாதங்களில், உலகின் மிக முக்கியமான மென்பொருள் திட்டங்களில் 29,000 க்கும் மேற்பட்ட வேட்பாளர் பாதிப்புகளை அதன் சமீபத்திய மாடல்கள் வெளிப்படுத்தியதாக ஆந்த்ரோபிக் கூறுகிறது - ஆனால் நிறுவனத்தால் அவற்றில் 6,000 ஐ மட்டுமே கைமுறையாக மதிப்பாய்வு செய்து சோதனை செய்ய முடிந்தது. மனித சரிபார்ப்பு திறன், மாதிரி திறன் அல்ல, தடையாக உள்ளது.

கோரிக்கை பக்கமும் இதே போன்ற கதையைச் சொல்கிறது. மானுடவியல் அறிக்கைகள், அதன் முதல் அறிக்கைகளைப் பெறும் பராமரிப்பாளர்கள் நிறுவனத்திடம் உள்ள அனைத்தையும் அதிகமாகக் கேட்கிறார்கள்: கிட்டத்தட்ட 5,000 அறிக்கைகள், சரிபார்க்கப்படாத கண்டுபிடிப்புகள், பேட்ச்கள் உள்ளிட்டவற்றை மொத்தமாகச் சமர்ப்பிக்கக் கோரிய பராமரிப்பாளர்களுக்கு ஏற்கனவே நேரடியாக அனுப்பப்பட்டுள்ளன.

திறன் சூழல் அப்பட்டமாக உள்ளது. CyberGym இல், ஒரு கல்விசார் பாதிப்பு-கண்டுபிடிப்பு அளவுகோல், பெரிய மொழி மாதிரிகள் கடந்த ஆண்டின் தொடக்கத்தில் 20 சதவீதத்திற்கும் குறைவான பாதிப்புகளைக் கண்டறிந்ததில் இருந்து இந்த ஆண்டு 85 சதவீதத்திற்கும் அதிகமாக உள்ளன, ஆந்த்ரோபிக் படி - இது AI பிழை அறிக்கைகளை சத்தத்திலிருந்து செயல்படக்கூடிய கண்டுபிடிப்புகளாக மாற்றியுள்ளது.

சோதனையில் எண்கள் எவ்வாறு நிலைபெற்றன

தொடங்குவதற்கு முன், ஆந்த்ரோபிக் நிறுவனம் டஜன் கணக்கான ஓப்பன் சோர்ஸ் திட்டங்களுடன் பைப்லைனைச் சரிபார்த்து, நூற்றுக்கணக்கான பிழை அறிக்கைகளை உருவாக்கியது - அங்கீகரிக்கப்படாத ரிமோட் குறியீடு செயல்படுத்தல் சுரண்டல்களில் சங்கிலியால் பிணைக்கப்படலாம் என்று நிறுவனம் கூறுகிறது.

வெளிப்புற ஆய்வு சம்பந்தப்பட்ட மிகவும் சொல்லக்கூடிய சோதனை. 48 திட்டங்களில் இருந்து எடுக்கப்பட்ட ஸ்கேனரிலிருந்து 97 முக்கியமான மற்றும் அதிக தீவிரமான கண்டுபிடிப்புகளை ஆய்வு செய்ய, அதன் ஒருங்கிணைந்த பாதிப்பு வெளிப்படுத்தல் (CVD) கண்டுபிடிப்புகளை மதிப்பாய்வு செய்யும் நிபுணர் ஊடுருவல் சோதனையாளர்களை ஆந்த்ரோபிக் கேட்டுக் கொண்டது. அவர்களில், 85 - 88 சதவீதம் - ஆந்த்ரோபிக்கின் சிவிடி செயல்முறைக்கான பட்டியைச் சந்தித்தனர். மீதமுள்ள 12 இல், 11 உண்மையான ஆனால் நகல் அறியப்பட்ட சிக்கல்கள் அல்லது அதே ஸ்கேன் மூலம் பிற கண்டுபிடிப்புகள். ஒன்று மட்டும் முற்றிலும் தவறான நேர்மறை.

ஒவ்வொரு அறிக்கையும், நிறுவனம் கூறுகிறது, ஒரு தன்னிறைவான இனப்பெருக்கம் மற்றும் பாதிப்பு பற்றிய விளக்கம், குறைபாடு எப்போது அறிமுகப்படுத்தப்பட்டது என்பதை தீர்மானிக்க ஒரு பிளவு உட்பட.

தி ட்ரேட்-ஆஃப்: ஸ்பீட் ஓவர் சர்டெய்னிட்டி

OSS ஸ்கேனரின் மைய வடிவமைப்பு முடிவும் அதன் மிகப்பெரிய அபாயமாகும்: அறிக்கைகள் முழுவதுமாக மாதிரி-உருவாக்கப்பட்டவை, மனித மதிப்பாய்வு அல்லது சோதனையின்றி. இது விரைவான, அடிக்கடி ஸ்கேன் செய்வதை செயல்படுத்துகிறது, ஆனால் சில அறிக்கைகள் தவறாகவோ அல்லது தவறானதாகவோ இருக்கும் என்பது ஆந்த்ரோபிக் வெளிப்படையானது.

நிறுவனம் பரிவர்த்தனையை பராமரிப்பாளரின் தேவைக்கு பதிலளிக்கும் வகையில் வடிவமைக்கிறது. சுரண்டல்களை இப்போது நிமிடங்களில் உருவாக்க முடியும் என்பதால், மனித சோதனைக்காக காத்திருப்பதை விட, சரிபார்க்கப்படாத ஒவ்வொரு கண்டுபிடிப்பையும் உடனடியாக - முன்மொழியப்பட்ட இணைப்புகளுடன் - பெறுவதை திட்டங்கள் அதிகளவில் விரும்புகின்றன. பல ஆண்டுகளாக ஃபஸர்களைக் கொண்டு திறந்த மூல மென்பொருளை ஸ்கேன் செய்த கூகுளின் OSS-Fuzz ஆல் ஈர்க்கப்பட்டு, OSS ஸ்கேனர் AI- இயக்கப்படும் குறியீடு பகுப்பாய்விற்கும் அதே தர்க்கத்தைப் பயன்படுத்துகிறது.

பாரம்பரிய கையாளுதலை விரும்பும் திட்டங்கள் விட்டுவிடப்படவில்லை: மனிதனால் சரிபார்க்கப்பட்ட பாதிப்பு அறிக்கைகளை, தற்போதுள்ள CVD செயல்முறை மூலம் கைமுறையாக வெளிப்படுத்துவதைத் தொடரும் என்று ஆந்த்ரோபிக் கூறுகிறது. மூலக் கண்டுபிடிப்புகள் உருவாக்கப்பட்டவுடன் அவற்றை விரும்புவோருக்கு விருப்பமான ஃபாஸ்ட்-ட்ராக் கிடைக்கிறது.

யார் பதிவு செய்யலாம் - மற்றும் வேறு என்ன ஆந்த்ரோபிக் அறிவிக்கப்பட்டது

ஒரு நிலையான திட்ட டெம்ப்ளேட்டைப் பின்பற்றி ஒரு GitHub களஞ்சியத்திற்கு இழுக்கும் கோரிக்கையைச் சமர்ப்பிப்பதன் மூலம் தகுதியான திட்டங்களின் முக்கிய பராமரிப்பாளர்கள் பதிவு செய்யலாம். தகுதியானது OSS-Fuzz அளவுகோல்களைப் பிரதிபலிக்கிறது: திட்டங்கள் உள்கட்டமைப்பு மற்றும் பயனர் பாதுகாப்பில் முக்கியமான தாக்கத்தை ஏற்படுத்த வேண்டும், சேர்க்கைகள் தனித்தனியாக தீர்மானிக்கப்படுகின்றன.

பரந்த அளவிலான மானுடவியல் பாதுகாப்பு முயற்சிகளுடன் ஸ்கேனர் வருகிறது. நிறுவனத்தின் சைபர் சரிபார்ப்புத் திட்டம் மேம்பட்ட இணையத் திறன்களையும், தகுதிவாய்ந்த பாதுகாப்பு வல்லுநர்களுக்குக் கிடைக்கப்பெறும் குறைக்கப்பட்ட பிளாக்கிங் வகைப்படுத்திகளையும் செய்கிறது - இந்த வார தொடக்கத்தில் ஆந்த்ரோபிக் திட்டம் பாதுகாப்புக் குழுக்களுக்கான மூன்று அடுக்கு அணுகலுடன் விரிவாக்கப்பட்டது. OSS முயற்சிக்கான ஒரு தனி Claude, Claude Max 20x சந்தாக்களை இலவசமாக வழங்குகிறது, இது பராமரிப்பாளர்களுக்கு பாதிப்புகளை சரிசெய்து அவர்களின் திட்டங்களை மேம்படுத்த உதவுகிறது. முக்கியமான உள்கட்டமைப்பைப் பாதுகாப்பதில் கவனம் செலுத்தும் புதிய மானுடவியல் திட்டத்தையும் சிலிகான்ஏங்கிள் அறிவித்தது, வார அறிவிப்புகளை தற்காப்பு இணையப் பாதுகாப்பிற்கான ஒருங்கிணைந்த உந்துதலாக வடிவமைத்தது.

திறந்த மூலப் பாதுகாப்பிற்கு என்ன அர்த்தம்

விளம்பரப்படுத்தப்பட்டபடி OSS ஸ்கேனர் செயல்பட்டால், அது திறந்த மூல பாதுகாப்பில் ஒரு கட்டமைப்பு மாற்றத்தைக் குறிக்கிறது: AI பிழைகளைக் கண்டறிந்து, மனிதர்கள் வேட்டையாடுவதில் இருந்து சரிபார்ப்புக்கு மாறுகிறார்கள். அந்த மாற்றம் உண்மையான சுமையை பராமரிப்பாளர்களுக்கு நகர்த்துகிறது, அவர்கள் இயந்திரத்தால் உருவாக்கப்பட்ட அறிக்கைகளை சோதனை செய்ய வேண்டும் - அவற்றில் சில தவறானவை - தானியங்கு இணைப்புகளை நம்பலாமா என்பதை தீர்மானிக்கும் போது.

88 சதவீத சரிபார்ப்பு விகிதம், சிக்னல்-டு-இரைச்சல் விகிதம், குறைந்தபட்சம் முக்கியமான உள்கட்டமைப்பு திட்டங்களுக்கு, பராமரிப்பாளரின் நேரத்தைப் பெறுவதற்கு போதுமானதாக உள்ளது. பரந்த சுற்றுச்சூழல் அமைப்பு ஒப்புக்கொள்கிறதா இல்லையா என்பது பதிவு எண்களில் காண்பிக்கப்படும் - மேலும் எத்தனை பதிவுசெய்யப்பட்ட திட்டங்களில் தங்கள் முதல் அறிக்கைகளுக்குப் பிறகு அமைதியாக பின்வாங்குகின்றன.

---

AIக்கு முன்னால் இருங்கள்

சமீபத்திய AI செய்திகள், பகுப்பாய்வு மற்றும் முன்னேற்றங்கள் - அனைத்தையும் ஒரே இடத்தில் பெறுங்கள்.

மேலும் AI செய்திகளைப் படிக்கவும் →