آتنا: ائتلافی برای محافظت از متنباز جلوی حملههای هوش مصنوعی
خلاصهٔ کاملتر
شرکت امنیتی متنباز Chainguard تو ۱۶ ژوئن از یه ائتلاف صنعتی جدید به اسم Athena رونمایی کرد که هدفش محافظت از نرمافزار متنباز جلوی حملههاییه که با کمک هوش مصنوعی انجام میشن. اعضای مؤسسش شرکتهای بزرگی هستن مثل BNY، Cisco، Cloudflare، Docker، JPMorganChase، Kyndryl، LTIMindtree، PwC و خود Chainguard.
ایدهٔ اصلی اینه که مدلهای قدرتمند هوش مصنوعی این روزها دارن آسیبپذیریها رو خیلی سریع پیدا میکنن؛ پس Athena میخواد همین قابلیت رو به نفع مدافعها به کار بگیره تا قبل از مهاجمها این حفرهها بسته بشن. پلتفرم Athena یه سامانهٔ اشتراکگذاری اطلاعات آسیبپذیری به همراه ابزارهایی برای رفعشون فراهم میکنه.
به گفتهٔ Dan Lorenc، مدیرعامل Chainguard، کار به این شکله که اعضای ائتلاف آسیبپذیریهایی که با مدلهای پیشرفتهٔ هوش مصنوعی تو پروژهها و بستههای متنباز پیدا کردن رو تو پلتفرم جمع میکنن. بعد Chainguard بهصورت خصوصی وصلهشون میکنه و نسخهٔ سختشده و امن پروژهها قبل از افشای عمومی از طریق Chainguard Libraries در اختیار اعضا قرار میگیره.
نویسنده توضیح میده که اعضایی که زیرساخت و شبکه و لایههای امنیتی رو میگردونن، حتی جایی که هنوز وصلهٔ تمیزی وجود نداره، پیش از افشا اقدامات کاهشریسک رو اعمال میکنن؛ شرکای امنیت سایبری هم امضاها و شناساییها و وصلهٔ مجازی خودشونو اضافه میکنن. در نهایت هم افشای هماهنگ به سمت پروژهٔ اصلی انجام میشه.
Lorenc میگه با این مدل، هر آسیبپذیری که یه عضو کشف کنه برطرف و به بالادست فرستاده میشه و تبدیل به وصلهای میشه که کل اکوسیستم به ارث میبره، اغلب قبل از افشا. برای بخشهایی از دنیا هم که نمیتونن به سرعت مهاجم وصله بزنن، شرکایی که جلوی بخش بزرگی از اینترنت نشستن اقدامات کاهشریسک رو زودتر منتشر میکنن. Chainguard امیدواره با بنیاد Linux هم روی یه تیم واکنش به رخداد امنیتی (SIRT) برای متنباز کار کنه.
طبق اعلام، Athena همین حالا فعاله و تا الان بیش از ۲۰٬۰۰۰ یافته رو پردازش کرده و بیش از ۲۰۰۰ وصله رو روی ۵۰۰ پروژهٔ متنباز منتشر کرده. اولین موج افشاهاش هم قراره از جولای منتشر بشه و همچنان از شرکای جدید استقبال میکنه.
نکات کلیدی:
- ائتلاف Athena به رهبری Chainguard از نرمافزار متنباز جلوی حملههای مبتنی بر هوش مصنوعی محافظت میکنه
- اعضای بزرگی مثل BNY، Cisco، Cloudflare، Docker و JPMorganChase توش هستن
- آسیبپذیریها تو یه پلتفرم مشترک جمع میشن و قبل از افشای عمومی وصله و به بالادست فرستاده میشن
- تا الان بیش از ۲۰٬۰۰۰ یافته پردازش و بیش از ۲۰۰۰ وصله روی ۵۰۰ پروژه منتشر شده




