Anthropic ने साइबर सुरक्षा विशेषज्ञों के लिए अपने सबसे परिष्कृत आर्टिफिशियल इंटेलिजेंस (एआई) मॉडल तक पहुंच का विस्तार किया है। यह विस्तार पहले से सत्यापित समूहों को डिजिटल सुरक्षा के कुछ उपयोगों के संबंध में कम प्रतिबंधों के साथ काम करने की अनुमति देता है।
यह परिवर्तन साइबर वेरिफिकेशन प्रोग्राम (CVP) के एक संशोधित संस्करण को एकीकृत करता है। CVP का उद्देश्य विशेषज्ञ संस्थाओं को भेद्यताओं का पता लगाने, घटनाओं के प्रबंधन और सुरक्षा परीक्षणों में Anthropic के शक्तिशाली मॉडलों का उपयोग करने में सक्षम बनाना है।
यह निर्णय कंपनी की एक पिछली कार्रवाई, जिसे प्रोजेक्ट ग्लासविंग कहा जाता है, से प्रेरित था। इस परियोजना ने भागीदारों को अप्रैल और जुलाई 2026 के बीच कम से कम 129 हजार सत्यापित सॉफ्टवेयर दोष खोजने में मदद की। इन खोजों में से, 33 हजार से अधिक को गंभीर या उच्च गंभीरता वाला वर्गीकृत किया गया था।
हालांकि, Anthropic इस बात पर जोर देती है कि ये संख्याएं संभवतः कुल का केवल एक अंश दर्शाती हैं, अनुमान है कि वास्तविक प्रभाव कम से कम पांच गुना अधिक हो सकता है, क्योंकि डेटा केवल कार्यक्रम के प्रतिभागियों के एक हिस्से से एकत्र किया गया था।
पहुंच स्तर और अनुप्रयोग
पहला स्तर, जिसे डिफेंस कहा जाता है, रक्षात्मक प्रकृति के कार्यों के लिए निर्देशित है। इसमें मैलवेयर विश्लेषण, भेद्यता जांच और घटना प्रतिक्रिया जैसी गतिविधियां शामिल हैं। इस स्तर के उम्मीदवार सुरक्षा टीमें, महत्वपूर्ण बुनियादी ढांचे के ऑपरेटर, ओपन-सोर्स परियोजनाओं के रखरखावकर्ता और दोषों की पहचान और प्रकटीकरण का सिद्ध इतिहास रखने वाले शोधकर्ता हो सकते हैं।
रेड टीम
दूसरा स्तर, रेड टीम के रूप में जाना जाता है, संभावनाओं को बढ़ाता है, जिससे अधिकृत घुसपैठ परीक्षण और रेड टीमिंग अभ्यास किए जा सकते हैं। इस स्तर में भाग लेने के लिए संगठन होने की शर्त आवश्यक है।
तीसरा स्तर, स्पेशलाइज्ड, सबसे कम सीमाएं प्रस्तुत करेगा और इसे एक छोटे समूह के संगठनों के लिए समर्पित किया जाएगा जिन्हें बिजली ग्रिड, विमानन प्रणाली और संस्थानों के बीच बैंकिंग हस्तांतरण में उपयोग किए जाने वाले बुनियादी ढांचे जैसे महत्वपूर्ण माने जाने वाले सिस्टम का परीक्षण करने के लिए अधिकृत किया गया है।
प्रत्येक श्रेणी के सभी सदस्य कठोर सत्यापन प्रक्रियाओं से गुजरते हैं। Anthropic ने सूचित किया है कि यह मूल्यांकन संयुक्त राज्य अमेरिका सरकार के सहयोग से करता है।
प्रोजेक्ट ग्लासविंग द्वारा प्राप्त परिणामों ने कार्यक्रम के विस्तार के लिए औचित्य प्रदान किया। अप्रैल और जुलाई के बीच, पहल के भागीदारों ने न्यूनतम 129 हजार पुष्टि की गई कमजोरियों की पहचान की। इसके अतिरिक्त, Anthropic ने अप्रैल और अक्टूबर के बीच अपने ओपन-सोर्स कोड स्कैन के माध्यम से अन्य 5.5 हजार की पहचान की, जिससे कुल 134 हजार से अधिक सत्यापित कमजोरियां हुईं। इनमें से, 33 हजार से अधिक को पहले ही गंभीर या महत्वपूर्ण के रूप में वर्गीकृत किया जा चुका है।
कंपनी इस बात पर जोर देती है कि दोषों की वास्तविक मात्रा काफी अधिक हो सकती है, क्योंकि ग्लासविंग का डेटा सीमित भागीदारों द्वारा प्रदान की गई जानकारी पर निर्भर करता है।
यह निर्णय साइबर सुरक्षा में उन्नत एआई मॉडल के उपयोग में एक केंद्रीय दुविधा को भी उजागर करता है। वही क्षमताएं जो किसी सिस्टम को भेद्यता का पता लगाने और विशेषज्ञ को सुधारने में सहायता करने की अनुमति देती हैं, उनका उपयोग उस दोष का फायदा उठाने के लिए भी किया जा सकता है।
Anthropic ने अप्रैल में क्लॉड मिथोस लॉन्च करते समय पहले ही इसी तरह की चिंताओं का समाधान कर लिया था। उस अवसर पर, यह आशंका थी कि एआई सिस्टम अपनी कमजोरियों को ठीक करने से पहले ही सॉफ़्टवेयर में घुसपैठ कर सकते हैं।
इस कारण से, कंपनी अपने मॉडलों के लिए सभी उपयोगकर्ताओं के लिए सभी सुरक्षा उपायों को हटा नहीं रही है। कम प्रतिबंधों के साथ पहुंच केवल उन संगठनों और पेशेवरों को दी जाएगी जिन्होंने विभिन्न डिग्री के नियंत्रण के तहत सत्यापन प्रक्रियाओं से गुजरना है। इरादा अधिक उन्नत क्षमताओं को उन लोगों के हाथों में रखना है जो अपराधियों द्वारा शोषण किए जाने से पहले दोष खोजने और उन्हें ठीक करने के लिए सक्रिय रूप से काम करते हैं।

