اخبار اپل

هوش مصنوعی Anthropic به اپل برای یافتن آسیب‌پذیری‌های iOS، macOS و Safari کمک می‌کند

اپل ممکن است از هوش مصنوعی برای یافتن آسیب‌پذیری‌های سیستم‌عامل‌های خود استفاده کند

شرکت Anthropic از ابتکار جدیدی با نام Project Glasswing رونمایی کرده که هدف آن استفاده از مدل‌های پیشرفته هوش مصنوعی برای کشف و برطرف کردن آسیب‌پذیری‌های امنیتی در نرم‌افزارها است. در میان شرکای اولیه این پروژه، نام اپل هم دیده می‌شود؛ شرکتی که می‌تواند از این فناوری برای شناسایی ضعف‌های امنیتی در سیستم‌عامل‌ها و مرورگر Safari استفاده کند.

مدل Mythos Preview؛ ابزاری برای کشف آسیب‌پذیری‌های نرم‌افزاری

هسته اصلی این پروژه، مدل هوش مصنوعی جدیدی به نام Mythos Preview است. Anthropic می‌گوید این مدل می‌تواند در مقیاس وسیع به جستجوی مشکلات امنیتی در سیستم‌عامل‌ها و مرورگرهای وب بپردازد و حتی تاکنون هزاران آسیب‌پذیری «صفر روز» را شناسایی کرده است. طبق ادعای این شرکت، این موارد شامل نمونه‌هایی در تقریباً تمام سیستم‌عامل‌ها و مرورگرهای اصلی بوده‌اند.

Anthropic معتقد است مدل‌های هوش مصنوعی اکنون به سطحی از توانایی در برنامه‌نویسی رسیده‌اند که در یافتن و حتی سوءاستفاده از آسیب‌پذیری‌های نرم‌افزاری می‌توانند از بسیاری از متخصصان انسانی جلو بزنند. به گفته این شرکت، با سرعت فعلی پیشرفت هوش مصنوعی، چنین توانایی‌هایی به‌زودی گسترده‌تر خواهد شد و ممکن است به دست بازیگرانی برسد که لزوماً به استفاده ایمن از آن پایبند نیستند.

به همین دلیل، Project Glasswing به‌عنوان تلاشی برای استفاده «دفاعی» از این قابلیت‌ها معرفی شده است؛ یعنی به جای سوءاستفاده، از آن برای تقویت امنیت نرم‌افزارها استفاده شود.

نقش اپل در Project Glasswing

Anthropic اعلام کرده که مدل Mythos Preview به‌صورت عمومی در دسترس قرار نمی‌گیرد. دسترسی به آن تنها برای مجموعه‌ای از شرکای منتخب فراهم خواهد شد. در کنار خود Anthropic، شرکت‌هایی مانند Apple، Amazon Web Services، Broadcom، Cisco، CrowdStrike، Google، JPMorganChase، Linux Foundation، Microsoft، NVIDIA و Palo Alto Networks نیز در فهرست شرکای اولیه قرار دارند.

در چارچوب این همکاری، اپل می‌تواند از این مدل برای بررسی و تقویت امنیت محصولات نرم‌افزاری خود استفاده کند. این موضوع احتمالاً شامل شناسایی و رفع آسیب‌پذیری‌ها در مرورگر Safari و همچنین سیستم‌عامل‌های مختلف اپل می‌شود؛ از جمله iOS، iPadOS، macOS، watchOS، tvOS و visionOS.

برای کاربرانی که از دستگاه‌هایی مانند آیفون یا مک استفاده می‌کنند، چنین ابزارهایی می‌تواند به معنای کشف سریع‌تر مشکلات امنیتی و انتشار به‌روزرسانی‌های مؤثرتر باشد.

سرمایه‌گذاری Anthropic برای اجرای پروژه

Project Glasswing با مشارکت شرکت‌های بزرگ فناوری راه‌اندازی شده است

Anthropic اعلام کرده برای شروع، تا سقف ۱۰۰ میلیون دلار اعتبار استفاده از مدل Mythos Preview در اختیار شرکای پروژه قرار می‌دهد. پس از مصرف این اعتبار اولیه، شرکت‌ها باید برای ادامه استفاده از مدل هزینه پرداخت کنند.

هدف از این سرمایه‌گذاری اولیه این است که شرکت‌های بزرگ فناوری بتوانند مدل را در محیط‌های واقعی آزمایش کرده و از آن برای تقویت زیرساخت‌های امنیتی خود بهره ببرند.

احتمال استفاده در سیستم‌های آینده اپل

اگرچه تمرکز اصلی این همکاری روی سیستم‌عامل‌ها و مرورگر فعلی اپل است، اما چنین ابزارهایی می‌توانند در پروژه‌های آینده نیز نقش داشته باشند. برای مثال، گزارش‌ها قبلاً به توسعه احتمالی سیستم‌عاملی با نام homeOS برای یک هاب خانه هوشمند اشاره کرده‌اند. در صورت عرضه چنین محصولی، ابزارهای تحلیل امنیت مبتنی بر هوش مصنوعی می‌توانند در مراحل توسعه و آزمایش آن نیز به کار گرفته شوند.

تحلیل: چرا اپل به چنین ابزارهایی نیاز دارد؟

امنیت نرم‌افزار در اکوسیستم‌هایی با صدها میلیون کاربر چالش بزرگی است. هر نسخه جدید از iOS یا macOS شامل میلیون‌ها خط کد است و حتی با وجود تیم‌های امنیتی گسترده، احتمال باقی ماندن آسیب‌پذیری‌ها وجود دارد.

مدل‌هایی مانند Mythos Preview می‌توانند این فرآیند را تغییر دهند. چنین مدل‌هایی قادرند کد را در مقیاس بسیار بزرگ تحلیل کنند، الگوهای مشکوک را پیدا کنند و حتی مسیرهای احتمالی سوءاستفاده را شبیه‌سازی کنند. برای شرکتی مانند اپل که به‌روزرسانی‌های امنیتی منظم منتشر می‌کند، استفاده از این ابزارها می‌تواند زمان کشف تا رفع یک آسیب‌پذیری را کوتاه‌تر کند.

در عین حال، شرکت‌هایی مانند Anthropic تأکید می‌کنند که همین قابلیت‌ها اگر بدون کنترل در دسترس قرار بگیرند، می‌توانند برای حملات سایبری هم استفاده شوند. بنابراین محدود کردن دسترسی به مدل و همکاری با شرکت‌های بزرگ فناوری بخشی از استراتژی مدیریت این ریسک است.

تأثیر احتمالی برای کاربران ایرانی

برای کاربران ایرانی محصولات اپل، چنین همکاری‌هایی معمولاً به شکل مستقیم دیده نمی‌شود، اما نتیجه آن در به‌روزرسانی‌های نرم‌افزاری نمایان خواهد شد. اگر ابزارهای هوش مصنوعی بتوانند آسیب‌پذیری‌ها را سریع‌تر شناسایی کنند، احتمالاً اپل می‌تواند اصلاحیه‌های امنیتی را زودتر منتشر کند.

در عمل این یعنی امنیت بهتر برای دستگاه‌هایی مانند آیفون، آیپد و مک؛ به‌ویژه در برابر آسیب‌پذیری‌های «صفر روز» که پیش از انتشار وصله امنیتی ممکن است مورد سوءاستفاده قرار بگیرند.

جمع‌بندی

پروژه Glasswing نشان می‌دهد رقابت در حوزه امنیت سایبری وارد مرحله تازه‌ای شده است؛ مرحله‌ای که در آن هوش مصنوعی نه‌تنها تهدید بالقوه، بلکه ابزار اصلی دفاع نیز محسوب می‌شود. همکاری اپل با Anthropic می‌تواند به کشف سریع‌تر ضعف‌های امنیتی در iOS، macOS و Safari کمک کند و در نهایت امنیت اکوسیستم نرم‌افزاری این شرکت را تقویت کند.

منبع MacRumors

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *