Anthropic ने अधिक सुरक्षा टीमों के लिए शक्तिशाली एआई मॉडल परीक्षण कार्यक्रम का विस्तार किया
और पढ़ें
CGTN
cgtn.com

Anthropic ने अधिक सुरक्षा टीमों के लिए शक्तिशाली एआई मॉडल परीक्षण कार्यक्रम का विस्तार किया

Anthropic एक ऐसे कार्यक्रम का विस्तार कर रहा है जो सत्यापित साइबर सुरक्षा विशेषज्ञों को कम सुरक्षा उपायों के साथ इसके सबसे शक्तिशाली कृत्रिम बुद्धिमत्ता मॉडल का परीक्षण करने की अनुमति देता है। यह तब हुआ जब प्रोजेक्ट ग्लासविंग पहल ने इस वर्ष सॉफ्टवेयर में एक लाख से अधिक कमजोरियों का पता लगाने में मदद की।

ग्लासविंग के तहत भागीदार, जो दुनिया के सबसे महत्वपूर्ण सॉफ्टवेयर की सुरक्षा सुनिश्चित करने के लिए एक कार्यक्रम है, ने अप्रैल से जुलाई के बीच कम से कम 129,000 पुष्टि की गई कमजोरियाँ पाईं। इसके अलावा, Anthropic के अपने ओपन-सोर्स स्कैनिंग ने अप्रैल और अक्टूबर के बीच 5,500 अन्य कमजोरियाँ उजागर कीं।

इन कमजोरियों में से 33,000 से अधिक को गंभीर या उच्च गंभीरता स्तर के रूप में वर्गीकृत किया गया था। Anthropic का कहना है कि ये आंकड़े संभवतः कम आंके गए हैं, और उम्मीद है कि वास्तविक नुकसान कम से कम पांच गुना अधिक होगा क्योंकि डेटा सीमित संख्या में भागीदारों के सर्वेक्षण के परिणामस्वरूप प्राप्त किया गया है।

मंगलवार को घोषित अद्यतन साइबर सत्यापन कार्यक्रम (Cyber Verification Program, CVP) दो कार्यक्रमों को जोड़ता है जिन्हें Anthropic ने पिछले छह महीनों में चलाया था। पहला, ग्लासविंग, महत्वपूर्ण सॉफ्टवेयर की सुरक्षा में लगी संगठनों को क्लॉड मिथोस - Anthropic की सबसे साइबर-प्रतिरोधी मॉडल श्रृंखला तक पहुंच प्रदान करता था। दूसरा, मूल CVP, सत्यापित सुरक्षा टीमों को क्लॉड ओपस और सोनेट मॉडल पर कम प्रतिबंध प्रदान करता था।

पहले, अप्रैल में क्लॉड मिथोस प्रीव्यू का अनावरण इस चिंता को जन्म दे रहा था कि एआई सॉफ्टवेयर सुरक्षित होने से पहले ही उसे हैक कर सकता है। नया कार्यक्रम तीन स्तरों को शामिल करता है, जिनमें से प्रत्येक की सत्यापन आवश्यकताएं और सुरक्षा नियंत्रण उपाय हैं। तीनों स्तर क्लॉड ओपस 5.5, सोनेट 5.5, मिथोस 5.1 और भविष्य के मॉडलों तक पहुंच प्रदान करते हैं।

रक्षा स्तर मैलवेयर विश्लेषण और घटना प्रतिक्रिया जैसे कार्यों के लिए डिज़ाइन किया गया है। सुरक्षा टीमें, महत्वपूर्ण बुनियादी ढांचे के ऑपरेटर, ओपन-सोर्स डेवलपर्स और भेद्यता रिपोर्टिंग अनुभव वाले शोधकर्ता आवेदन कर सकते हैं। रेड टीम स्तर अधिकृत प्रवेश परीक्षण और 'रेड टीम' संचालन की अनुमति देता है, हालांकि केवल संगठन ही आवेदन कर सकते हैं। विशेष स्तर में सबसे कम प्रतिबंध हैं और इसे ऊर्जा ग्रिड, विमानन प्रणालियों और अंतर-बैंक हस्तांतरण बुनियादी ढांचे जैसी सुरक्षा-महत्वपूर्ण प्रणालियों का परीक्षण करने के लिए अधिकृत छोटे समूह के संगठनों के लिए आरक्षित है। Anthropic अमेरिकी सरकार के साथ प्रत्येक प्रतिभागी की जांच करता है, और मौजूदा ग्लासविंग भागीदार इस स्तर पर चले जाते हैं।

समान कहानियाँ

Anthropic ने साइबर अपराधियों से पहले खामियां खोजने वाले सुरक्षा टीमों के लिए अधिक मजबूत एआई उपलब्ध कराया
और पढ़ें
olhardigital.com.br

Anthropic ने साइबर अपराधियों से पहले खामियां खोजने वाले सुरक्षा टीमों के लिए अधिक मजबूत एआई उपलब्ध कराया

Anthropic ने साइबर सुरक्षा विशेषज्ञों के लिए अपने सबसे परिष्कृत आर्टिफिशियल इंटेलिजेंस (एआई) मॉडल तक पहुंच का विस्तार किया है। यह विस्तार पहले से सत्यापित समूहों को डिजिटल सुरक्षा के कुछ उपयोगों के संबंध में कम प्रतिबंधों के साथ काम करने की अनुमति देता है।

यह परिवर्तन साइबर वेरिफिकेशन प्रोग्राम (CVP) के एक संशोधित संस्करण को एकीकृत करता है। CVP का उद्देश्य विशेषज्ञ संस्थाओं को भेद्यताओं का पता लगाने, घटनाओं के प्रबंधन और सुरक्षा परीक्षणों में Anthropic के शक्तिशाली मॉडलों का उपयोग करने में सक्षम बनाना है।

यह निर्णय कंपनी की एक पिछली कार्रवाई, जिसे प्रोजेक्ट ग्लासविंग कहा जाता है, से प्रेरित था। इस परियोजना ने भागीदारों को अप्रैल और जुलाई 2026 के बीच कम से कम 129 हजार सत्यापित सॉफ्टवेयर दोष खोजने में मदद की। इन खोजों में से, 33 हजार से अधिक को गंभीर या उच्च गंभीरता वाला वर्गीकृत किया गया था।

हालांकि, Anthropic इस बात पर जोर देती है कि ये संख्याएं संभवतः कुल का केवल एक अंश दर्शाती हैं, अनुमान है कि वास्तविक प्रभाव कम से कम पांच गुना अधिक हो सकता है, क्योंकि डेटा केवल कार्यक्रम के प्रतिभागियों के एक हिस्से से एकत्र किया गया था।

पहुंच स्तर और अनुप्रयोग

पहला स्तर, जिसे डिफेंस कहा जाता है, रक्षात्मक प्रकृति के कार्यों के लिए निर्देशित है। इसमें मैलवेयर विश्लेषण, भेद्यता जांच और घटना प्रतिक्रिया जैसी गतिविधियां शामिल हैं। इस स्तर के उम्मीदवार सुरक्षा टीमें, महत्वपूर्ण बुनियादी ढांचे के ऑपरेटर, ओपन-सोर्स परियोजनाओं के रखरखावकर्ता और दोषों की पहचान और प्रकटीकरण का सिद्ध इतिहास रखने वाले शोधकर्ता हो सकते हैं।

रेड टीम

दूसरा स्तर, रेड टीम के रूप में जाना जाता है, संभावनाओं को बढ़ाता है, जिससे अधिकृत घुसपैठ परीक्षण और रेड टीमिंग अभ्यास किए जा सकते हैं। इस स्तर में भाग लेने के लिए संगठन होने की शर्त आवश्यक है।

तीसरा स्तर, स्पेशलाइज्ड, सबसे कम सीमाएं प्रस्तुत करेगा और इसे एक छोटे समूह के संगठनों के लिए समर्पित किया जाएगा जिन्हें बिजली ग्रिड, विमानन प्रणाली और संस्थानों के बीच बैंकिंग हस्तांतरण में उपयोग किए जाने वाले बुनियादी ढांचे जैसे महत्वपूर्ण माने जाने वाले सिस्टम का परीक्षण करने के लिए अधिकृत किया गया है।

प्रत्येक श्रेणी के सभी सदस्य कठोर सत्यापन प्रक्रियाओं से गुजरते हैं। Anthropic ने सूचित किया है कि यह मूल्यांकन संयुक्त राज्य अमेरिका सरकार के सहयोग से करता है।

प्रोजेक्ट ग्लासविंग द्वारा प्राप्त परिणामों ने कार्यक्रम के विस्तार के लिए औचित्य प्रदान किया। अप्रैल और जुलाई के बीच, पहल के भागीदारों ने न्यूनतम 129 हजार पुष्टि की गई कमजोरियों की पहचान की। इसके अतिरिक्त, Anthropic ने अप्रैल और अक्टूबर के बीच अपने ओपन-सोर्स कोड स्कैन के माध्यम से अन्य 5.5 हजार की पहचान की, जिससे कुल 134 हजार से अधिक सत्यापित कमजोरियां हुईं। इनमें से, 33 हजार से अधिक को पहले ही गंभीर या महत्वपूर्ण के रूप में वर्गीकृत किया जा चुका है।

कंपनी इस बात पर जोर देती है कि दोषों की वास्तविक मात्रा काफी अधिक हो सकती है, क्योंकि ग्लासविंग का डेटा सीमित भागीदारों द्वारा प्रदान की गई जानकारी पर निर्भर करता है।

यह निर्णय साइबर सुरक्षा में उन्नत एआई मॉडल के उपयोग में एक केंद्रीय दुविधा को भी उजागर करता है। वही क्षमताएं जो किसी सिस्टम को भेद्यता का पता लगाने और विशेषज्ञ को सुधारने में सहायता करने की अनुमति देती हैं, उनका उपयोग उस दोष का फायदा उठाने के लिए भी किया जा सकता है।

Anthropic ने अप्रैल में क्लॉड मिथोस लॉन्च करते समय पहले ही इसी तरह की चिंताओं का समाधान कर लिया था। उस अवसर पर, यह आशंका थी कि एआई सिस्टम अपनी कमजोरियों को ठीक करने से पहले ही सॉफ़्टवेयर में घुसपैठ कर सकते हैं।

इस कारण से, कंपनी अपने मॉडलों के लिए सभी उपयोगकर्ताओं के लिए सभी सुरक्षा उपायों को हटा नहीं रही है। कम प्रतिबंधों के साथ पहुंच केवल उन संगठनों और पेशेवरों को दी जाएगी जिन्होंने विभिन्न डिग्री के नियंत्रण के तहत सत्यापन प्रक्रियाओं से गुजरना है। इरादा अधिक उन्नत क्षमताओं को उन लोगों के हाथों में रखना है जो अपराधियों द्वारा शोषण किए जाने से पहले दोष खोजने और उन्हें ठीक करने के लिए सक्रिय रूप से काम करते हैं।

लोकप्रिय