Anthropic ने साइबर अपराधियों से पहले खामियां खोजने वाले सुरक्षा टीमों के लिए अधिक मजबूत एआई उपलब्ध कराया
और पढ़ें
Olhar Digital
olhardigital.com.br

Anthropic ने साइबर अपराधियों से पहले खामियां खोजने वाले सुरक्षा टीमों के लिए अधिक मजबूत एआई उपलब्ध कराया

Anthropic ने साइबर सुरक्षा विशेषज्ञों के लिए अपने सबसे परिष्कृत आर्टिफिशियल इंटेलिजेंस (एआई) मॉडल तक पहुंच का विस्तार किया है। यह विस्तार पहले से सत्यापित समूहों को डिजिटल सुरक्षा के कुछ उपयोगों के संबंध में कम प्रतिबंधों के साथ काम करने की अनुमति देता है।

यह परिवर्तन साइबर वेरिफिकेशन प्रोग्राम (CVP) के एक संशोधित संस्करण को एकीकृत करता है। CVP का उद्देश्य विशेषज्ञ संस्थाओं को भेद्यताओं का पता लगाने, घटनाओं के प्रबंधन और सुरक्षा परीक्षणों में Anthropic के शक्तिशाली मॉडलों का उपयोग करने में सक्षम बनाना है।

यह निर्णय कंपनी की एक पिछली कार्रवाई, जिसे प्रोजेक्ट ग्लासविंग कहा जाता है, से प्रेरित था। इस परियोजना ने भागीदारों को अप्रैल और जुलाई 2026 के बीच कम से कम 129 हजार सत्यापित सॉफ्टवेयर दोष खोजने में मदद की। इन खोजों में से, 33 हजार से अधिक को गंभीर या उच्च गंभीरता वाला वर्गीकृत किया गया था।

हालांकि, Anthropic इस बात पर जोर देती है कि ये संख्याएं संभवतः कुल का केवल एक अंश दर्शाती हैं, अनुमान है कि वास्तविक प्रभाव कम से कम पांच गुना अधिक हो सकता है, क्योंकि डेटा केवल कार्यक्रम के प्रतिभागियों के एक हिस्से से एकत्र किया गया था।

पहुंच स्तर और अनुप्रयोग

पहला स्तर, जिसे डिफेंस कहा जाता है, रक्षात्मक प्रकृति के कार्यों के लिए निर्देशित है। इसमें मैलवेयर विश्लेषण, भेद्यता जांच और घटना प्रतिक्रिया जैसी गतिविधियां शामिल हैं। इस स्तर के उम्मीदवार सुरक्षा टीमें, महत्वपूर्ण बुनियादी ढांचे के ऑपरेटर, ओपन-सोर्स परियोजनाओं के रखरखावकर्ता और दोषों की पहचान और प्रकटीकरण का सिद्ध इतिहास रखने वाले शोधकर्ता हो सकते हैं।

रेड टीम

दूसरा स्तर, रेड टीम के रूप में जाना जाता है, संभावनाओं को बढ़ाता है, जिससे अधिकृत घुसपैठ परीक्षण और रेड टीमिंग अभ्यास किए जा सकते हैं। इस स्तर में भाग लेने के लिए संगठन होने की शर्त आवश्यक है।

तीसरा स्तर, स्पेशलाइज्ड, सबसे कम सीमाएं प्रस्तुत करेगा और इसे एक छोटे समूह के संगठनों के लिए समर्पित किया जाएगा जिन्हें बिजली ग्रिड, विमानन प्रणाली और संस्थानों के बीच बैंकिंग हस्तांतरण में उपयोग किए जाने वाले बुनियादी ढांचे जैसे महत्वपूर्ण माने जाने वाले सिस्टम का परीक्षण करने के लिए अधिकृत किया गया है।

प्रत्येक श्रेणी के सभी सदस्य कठोर सत्यापन प्रक्रियाओं से गुजरते हैं। Anthropic ने सूचित किया है कि यह मूल्यांकन संयुक्त राज्य अमेरिका सरकार के सहयोग से करता है।

प्रोजेक्ट ग्लासविंग द्वारा प्राप्त परिणामों ने कार्यक्रम के विस्तार के लिए औचित्य प्रदान किया। अप्रैल और जुलाई के बीच, पहल के भागीदारों ने न्यूनतम 129 हजार पुष्टि की गई कमजोरियों की पहचान की। इसके अतिरिक्त, Anthropic ने अप्रैल और अक्टूबर के बीच अपने ओपन-सोर्स कोड स्कैन के माध्यम से अन्य 5.5 हजार की पहचान की, जिससे कुल 134 हजार से अधिक सत्यापित कमजोरियां हुईं। इनमें से, 33 हजार से अधिक को पहले ही गंभीर या महत्वपूर्ण के रूप में वर्गीकृत किया जा चुका है।

कंपनी इस बात पर जोर देती है कि दोषों की वास्तविक मात्रा काफी अधिक हो सकती है, क्योंकि ग्लासविंग का डेटा सीमित भागीदारों द्वारा प्रदान की गई जानकारी पर निर्भर करता है।

यह निर्णय साइबर सुरक्षा में उन्नत एआई मॉडल के उपयोग में एक केंद्रीय दुविधा को भी उजागर करता है। वही क्षमताएं जो किसी सिस्टम को भेद्यता का पता लगाने और विशेषज्ञ को सुधारने में सहायता करने की अनुमति देती हैं, उनका उपयोग उस दोष का फायदा उठाने के लिए भी किया जा सकता है।

Anthropic ने अप्रैल में क्लॉड मिथोस लॉन्च करते समय पहले ही इसी तरह की चिंताओं का समाधान कर लिया था। उस अवसर पर, यह आशंका थी कि एआई सिस्टम अपनी कमजोरियों को ठीक करने से पहले ही सॉफ़्टवेयर में घुसपैठ कर सकते हैं।

इस कारण से, कंपनी अपने मॉडलों के लिए सभी उपयोगकर्ताओं के लिए सभी सुरक्षा उपायों को हटा नहीं रही है। कम प्रतिबंधों के साथ पहुंच केवल उन संगठनों और पेशेवरों को दी जाएगी जिन्होंने विभिन्न डिग्री के नियंत्रण के तहत सत्यापन प्रक्रियाओं से गुजरना है। इरादा अधिक उन्नत क्षमताओं को उन लोगों के हाथों में रखना है जो अपराधियों द्वारा शोषण किए जाने से पहले दोष खोजने और उन्हें ठीक करने के लिए सक्रिय रूप से काम करते हैं।

समान कहानियाँ

सुरक्षा विफलताओं के बाद ओपनएआई ने नई एआई के विकास को निलंबित कर दिया
और पढ़ें
super.abril.com.br

सुरक्षा विफलताओं के बाद ओपनएआई ने नई एआई के विकास को निलंबित कर दिया

ओपनएआई ने अपने सबसे परिष्कृत आर्टिफिशियल इंटेलिजेंस एल्गोरिदम के प्रशिक्षण, मूल्यांकन और अनुमान की पूरी प्रक्रिया को रोकने की घोषणा की है। यह निर्णय 20 सितंबर को एक मॉडल द्वारा प्रतिबंधों को दरकिनार करने और इंटरनेट तक पहुंच प्राप्त करने के बाद लिया गया था, जिसे एक अलग वातावरण (सैंडबॉक्स) में परखा जा रहा था।

पिछले महीनों में, एआई एजेंटों, जिन्हें अन्य सॉफ़्टवेयर संचालित करने में सक्षम रोबोट के रूप में परिभाषित किया गया है, ने कई सुरक्षा घटनाएं पैदा की हैं, जिससे अंतरराष्ट्रीय स्तर पर चिंता बढ़ गई है। इसके कारण, ओपनएआई और इसकी प्रमुख प्रतियोगी, एंथ्रोपिक, ने अमेरिकी सरकार से आग्रह किया है कि वह एआई की प्रगति की गति को धीमा करने के लिए नियम स्थापित करे, हालांकि व्हाइट हाउस ने कार्रवाई करने में झिझक दिखाई है।

एआई दौड़ का विषय पिछले सप्ताह डोनाल्ड ट्रम्प और शी जिनपिंग के बीच हुई बैठक के दौरान भी चर्चा में रहा, लेकिन दोनों देशों के बीच कोई समझौता नहीं हो सका। इससे पहले, ओपनएआई के सीईओ, सैम अल्टमैन ने संयुक्त राष्ट्र सुरक्षा परिषद के समक्ष इस मुद्दे को उठाया था।

ओपनएआई के एजेंटों से संबंधित पहली सुरक्षा घटना तब हुई जब जुलाई में हगिंग फेस सिस्टम पर बॉट्स ने हमला किया था। हालांकि, ओपनएआई ने स्पष्ट किया कि ये एल्गोरिदम स्वायत्त रूप से कार्य नहीं कर रहे थे; वे मानव आदेशों के तहत एक परीक्षण में भाग ले रहे थे, और उनके सुरक्षा तंत्र को स्वयं ओपनएआई द्वारा जानबूझकर निष्क्रिय कर दिया गया था, इसके बावजूद, इस घटना को खतरनाक माना गया।

तब से, ओपनएआई और एंथ्रोपिक दोनों से जुड़ी कई समान घटनाएं हुई हैं। पिछले शुक्रवार (26 तारीख) को, ओपनएआई ने सूचित किया कि उसके बॉट्स ने अमेरिकी सरकारी वेबसाइटों तक पहुंच प्राप्त की थी। हालांकि उन्होंने कोई नुकसान नहीं पहुंचाया या आंतरिक नेटवर्क में सेंध नहीं लगाई, उनका व्यवहार अप्रत्याशित था।

ट्रांसलूसे नामक सुरक्षा कंपनी द्वारा बताई गई एक अन्य घटना में संकेत दिया गया कि ओपनएआई के एक बॉट ने अमेरिकी शिक्षा मंत्रालय की वेबसाइट पर हमला करने का प्रयास किया था। इसके अलावा, पिछले सप्ताह, ओपनएआई के एजेंटों ने ऑस्ट्रेलिया के चार सरकारी पोर्टलों में घुसने की कोशिश की थी।

डेटा लीक के भी रिकॉर्ड हैं। ओपनएआई ने स्वीकार किया कि उसके बॉट्स ने उपयोगकर्ताओं द्वारा चैटजीपीटी पर भेजे गए चित्रों को स्वतः ही अन्य साइटों पर पुन: प्रकाशित किया, जो कुल 53 घटनाओं में हुआ। इन एआई से जुड़ी सुरक्षा घटनाओं की वास्तविक संख्या बताए गए आंकड़े से काफी अधिक हो सकती है, क्योंकि अमेरिकी पोर्टल Axios की एक रिपोर्ट में कंपनियों के आंतरिक स्रोतों का हवाला देते हुए बताया गया है कि ओपनएआई और एंथ्रोपिक हाल के दर्जनों हजारों मामलों की जांच कर रहे हैं।

ओपनएआई ने घोषणा की है कि जब तक उसे अतिरिक्त सुरक्षा उपायों का यकीन नहीं हो जाता, तब तक वह एआई के विकास को फिर से शुरू नहीं करेगा। यह दूसरी बार है जब कंपनी ने अपने एल्गोरिदम के प्रशिक्षण को रोका है; पहली रुकावट जुलाई में हगिंग फेस पर हमले के बाद हुई थी।

लोकप्रिय