1

آنتروپیک با ارائه خدمتی جدید به نام OSS Scanner، به پروژه‌های متن‌باز کمک می‌کند آسیب‌پذیری‌های امنیتی را شناسایی کنند. این شرکت می‌گوید پروژه‌های متن‌بازی که در این طرح ثبت‌نام کنند و مشارکت در آن را بپذیرند، “بدون هیچ هزینه‌ای، اسکن‌های امنیتی دقیق و دوره‌ای با استفاده از قدرتمندترین مدل‌های ما” دریافت خواهند کرد. این کار می‌تواند باعث شود پروژه‌های متن‌باز زودتر از وجود مشکلات امنیتی احتمالی مطلع شوند، اما در مقابل، گزارش‌های OSS Scanner بدون بررسی انسانی ارائه می‌شوند:

خروجی‌های این اسکنر آسیب‌پذیری که استفاده از آن اختیاری است، به‌طور کامل توسط مدل تولید می‌شوند و هیچ بررسی یا اولویت‌بندی‌ای از سوی انسان روی آن‌ها انجام نمی‌شود. این رویکرد امکان اسکن سریع‌تر و مکررتر را فراهم می‌کند، اما به این معناست که ممکن است گزارش‌ها نادرست یا نامعتبر باشند. این گزارش‌ها با استفاده از قدرتمندترین مدل‌های ما، از جمله Claude Mythos، تولید خواهند شد تا پروژه‌های متن‌باز از بیشترین مزیت ممکن در دفاع امنیتی برخوردار شوند.

OSS Scanner نخستین ابزار هوش مصنوعی برای کمک به کشف باگ‌ها نیست. ابزارهای هوش مصنوعی در ماه‌های اخیر به شناسایی برخی نقص‌های امنیتی مهم در نرم‌افزارهای متن‌باز کمک کرده‌اند؛ از جمله باگ Copy Fail که در ماه مه تقریباً تمام توزیع‌های Linux را تحت تأثیر قرار داد. در همین حال، برخی پروژه‌های متن‌باز برای رسیدگی به موج ناگهانی گزارش‌های باگ تولیدشده با هوش مصنوعی از جمله پروژه Linux به سرپرستی Linus Torvalds و حتی گوگل با مشکل مواجه شده‌اند.