Anthropic เปิดบริการสแกนช่องโหว่ฟรีให้โปรเจกต์โอเพ่นซอร์ส
Anthropic เปิดตัวบริการใหม่ชื่อ OSS Scanner เพื่อช่วยให้โปรเจกต์โอเพ่นซอร์สค้นหาและติดตามช่องโหว่ด้านความปลอดภัยได้ง่ายขึ้น โดยบริษัทระบุว่าผู้ที่สมัครเข้าร่วมจะได้รับการสแกนอย่างละเอียดและทำซ้ำเป็น…

Anthropic เปิดตัวบริการใหม่ชื่อ OSS Scanner เพื่อช่วยให้โปรเจกต์โอเพ่นซอร์สค้นหาและติดตามช่องโหว่ด้านความปลอดภัยได้ง่ายขึ้น โดยบริษัทระบุว่าผู้ที่สมัครเข้าร่วมจะได้รับการสแกนอย่างละเอียดและทำซ้ำเป็นระยะจากโมเดลที่ทรงพลังที่สุดของบริษัท โดยไม่มีค่าใช้จ่าย
จุดเด่นของบริการนี้คือช่วยให้โครงการโอเพ่นซอร์สมีโอกาสรับรู้ปัญหาความปลอดภัยได้เร็วขึ้น และอาจลดระยะเวลาที่ช่องโหว่ยังคงหลุดรอดอยู่ในโค้ด อย่างไรก็ดี แนวทางนี้แลกมาด้วยข้อจำกัดสำคัญ เพราะผลการสแกนจะถูกสร้างโดยโมเดลล้วน ๆ ไม่มีมนุษย์เข้ามาตรวจทานหรือคัดกรองก่อนรายงานออกไป
Anthropic ยอมรับว่าการสแกนที่เร็วและถี่ขึ้นอาจทำให้รายงานมีความคลาดเคลื่อน หรือระบุปัญหาที่ไม่ถูกต้องได้ จึงเป็นภาระของผู้ดูแลโปรเจกต์ที่จะต้องประเมินผลลัพธ์เองอีกชั้นหนึ่ง กล่าวอีกนัยหนึ่ง OSS Scanner อาจช่วยยกระดับการเฝ้าระวังด้านความปลอดภัย แต่ยังไม่ใช่คำตอบแทนการตรวจสอบโดยผู้เชี่ยวชาญทั้งหมด
การเปิดบริการลักษณะนี้สะท้อนแนวโน้มที่บริษัท AI เริ่มนำโมเดลของตนไปใช้ในงานด้านความปลอดภัยของซอฟต์แวร์มากขึ้น โดยเฉพาะในโลกโอเพ่นซอร์สที่มีฐานผู้ใช้กว้างและมักมีข้อจำกัดด้านทรัพยากร หากทำได้ผลจริง บริการประเภทนี้อาจช่วยให้ชุมชนตรวจพบปัญหาได้เร็วขึ้นและเพิ่มความมั่นใจให้กับซัพพลายเชนซอฟต์แวร์โดยรวม


