ওএসএস স্ক্যানার নামে একটি নতুন পরিষেবা দিয়ে ওপেন সোর্স প্রকল্পগুলিকে সুরক্ষা গর্ত খুঁজে পেতে সাহায্য করার জন্য অ্যানথ্রপিকের প্রস্তাব। এটি বলে যে ওপেন সোর্স প্রকল্পগুলিতে যোগদান করা হবে “কোনও খরচ ছাড়াই আমাদের সবচেয়ে শক্তিশালী মডেলগুলির দ্বারা পুঙ্খানুপুঙ্খ এবং পর্যায়ক্রমিক নিরাপত্তা স্ক্যানগুলি।” এর ফলে ওপেন সোর্স প্রজেক্টগুলিকে সম্ভাব্য নিরাপত্তা সংক্রান্ত সমস্যাগুলির জন্য শীঘ্রই সতর্ক করা হতে পারে, কিন্তু ট্রেড-অফ হল যে ওএসএস স্ক্যানারের রিপোর্টগুলি মানুষের পর্যালোচনার সাথে আসে না:
এই জয়েন ভালনারেবিলিটি স্ক্যানারের আউটপুট সম্পূর্ণরূপে মডেলে তৈরি করা হবে, মানুষের পর্যালোচনা বা পরীক্ষা ছাড়াই। এটি দ্রুত এবং আরও ঘন ঘন স্ক্যান করার অনুমতি দেবে, কিন্তু এর অর্থ হল রিপোর্টগুলি ভুল বা অবৈধ হতে পারে৷ ওপেন সোর্স প্রকল্পগুলিকে সর্বশ্রেষ্ঠ প্রতিরক্ষামূলক সুবিধা দেওয়ার জন্য এই প্রতিবেদনগুলি আমাদের সবচেয়ে শক্তিশালী মডেল (ক্লাউড মিথোস সহ) দ্বারা তৈরি করা হবে।
ওএসএস স্ক্যানার সেখানে প্রথম এআই বাগ হান্টিং সহকারী থেকে অনেক দূরে। কৃত্রিম বুদ্ধিমত্তার সরঞ্জামগুলি সাম্প্রতিক মাসগুলিতে ওপেন সোর্স সফ্টওয়্যারটিতে কিছু বড় নিরাপত্তা ত্রুটি খুঁজে পেতে সাহায্য করেছে, যেমন “কপি ব্যর্থ” বাগ যা মে মাসে প্রায় প্রতিটি লিনাক্স বিতরণকে প্রভাবিত করেছিল। একই সময়ে, লিনাস টরভাল্ডস এবং এমনকি গুগল সহ বেশ কয়েকটি ওপেন সোর্স প্রকল্প এআই-উত্পন্ন বাগ রিপোর্টের আকস্মিক আক্রমণের সাথে তাল মিলিয়ে চলতে লড়াই করছে।










Leave a Reply