Anthropic kiberxavfsizlik mutaxassislari uchun eng ilgʻor sunʼiy intellekt (AI) modellariga kirish imkoniyatini kengaytirdi. Bu kengaytirish avval tasdiqlangan guruhlarga raqamli xavfsizlikning maʼlum bir qoʻllanilishlari boʻyicha kamroq cheklovlar bilan ishlashga imkon beradi.
Bu oʻzgarish Kiber tekshiruv dasturi (Cyber Verification Program - CVP) ning qayta koʻrib chiqilgan versiyasini integratsiya qiladi. CVP ning maqsadi ixtisoslashgan tashkilotlarga Anthropic ning kuchli modellaridan zaifliklarni aniqlash, hodisalarni boshqarish va xavfsizlik sinovlarida foydalanish imkonini berishdir.
Bu qaror kompaniyaning avvalgi faoliyati, yaʼni Project Glasswing deb nomlangan loyiha tufayli amalga oshirildi. Ushbu loyiha hamkorlarga 2026-yil aprel va iyul oylari oraligʻida kamida 129 ming ta tasdiqlangan dasturiy taʼminot kamchiligini kashf etishga yordam berdi. Ushbu kashfiyotlar orasida 33 mingdan ortiq biri hal qiluvchi yoki yuqori darajadagi jiddiy deb tasniflandi.
Biroq, Anthropic bu raqamlar ehtimol umumiy miqdordan faqat kichik bir qismini tashkil qilishini taʼkidlaydi va haqiqiy taʼsir kamida besh barobar katta boʻlishi mumkinligini taxmin qiladi, chunki maʼlumotlar dastur ishtirokchilarining faqat bir qismidan toʻplangan.
Kirish darajalari va qoʻllanilish sohalari
Birinchi bosqich, 'Defense' deb nomlanadi va u himoya xususiyatidagi vazifalarga yoʻnaltirilgan. Koʻrib chiqiladigan faoliyatlarga zararli dasturlarni tahlil qilish, zaifliklarni tekshirish va hodisalarga javob berish kiradi. Ushbu darajaga nomzodlar xavfsizlik jamoalari, muhim infratuzilma operatorlari, ochiq kodli loyihalarni saqlaydiganlar va kamchiliklarni aniqlash va oshkor qilish boʻyicha isbotlangan tarixga ega tadqiqotchilar boʻlishi mumkin.
Red Team
Ikkinchi daraja, 'Red Team' deb tanilgan, imkoniyatlarni oshiradi va ruxsat berilgan singoptik sinovlar va red teaming mashgʻulotlarini oʻtkazishga imkon beradi. Ushbu darajaga qatnashish uchun tashkilot boʻlish sharti talab qilinadi.
Uchinchi daraja, 'Specialized', eng kam cheklovlarga ega boʻladi va elektr tarmoqlari, aviatsiya tizimlari va bankaro tranzaksiyalari uchun ishlatiladigan infratuzilma kabi xavfsizlik uchun muhim deb hisoblangan tizimlarni sinovdan oʻtkazishga ruxsat berilgan cheklangan tashkilotlar guruhiga moʻljallangan.
Har bir toifaning barcha aʼzolari qatʼiy tekshiruv jarayonlaridan oʻtadi. Anthropic bu baholashni AQSh hukumati bilan hamkorlikda olib borayotganini maʼlum qiladi.
'Project Glasswingʻ orqali erishilgan natijalar dasturni kengaytirish uchun asos boʻldi. Aprel va iyul oylari oraligʻida hamkorlar tomonidan kamida 129 ming ta tasdiqlangan zaiflik aniqlandi. Bundan tashqari, Anthropic oʻzi aprel va oktyabr oylari oraligʻida oʻtkazilgan ochiq kodli skanerlashlari orqali yana 5,5 mingta aniqladi, bu jami 134 mingdan ortiq tasdiqlangan zaiflikni tashkil etadi. Ulardan 33 mingdan ortigʻi allaqachon jiddiy yoki hal qiluvchi deb tasniflandi.
Kompaniya haqiqiy zaiflik hajmi sezilarli darajada yuqori boʻlishi mumkinligini taʼkidlaydi, chunki Glasswing maʼlumotlari cheklangan hamkorlar tomonidan taqdim etilgan maʼlumotlarga bogʻliq.
Bu qaror AI ning ilgʻor modellaridan kiberxavfsizlikda foydalanishdagi markaziy ikkilamchi muammoni ham koʻrsatadi. Tizimga zaiflikni topish va mutaxassisga uni tuzatishda yordam berish imkonini beradigan shu quvvatlar, shu zaiflikni ekspluatatsiya qilish uchun ham ishlatilishi mumkin.
Anthropic aprelda Claude Mythos ni ishga tushirganda ham shunga oʻxshash xavotirlarga duch kelgan edi. Oʻsha paytda, AI tizimlari zaifliklari tuzatilmasdan dasturlarga singib kirishi mumkinligi haqida qoʻrquvlar mavjud edi.
Shu sababli, kompaniya modellarining barcha foydalanuvchilar uchun barcha himoyalarni shunchaki olib tashlamoqda emas. Cheklangan cheklovli kirish faqat tekshiruv jarayonlaridan oʻtgan tashkilotlar va mutaxassislar uchun turli darajadagi nazorat ostida beriladi. Maqsad — yanada ilgʻor imkoniyatlarni jinoyatchilar tomonidan ekspluatatsiya qilinishidan oldin ularni topish va bartaraf etish uchun faol ishlaydiganlarning qoʻliga berishdir.
