اینتھروپک نے سیکیورٹی خامیاں تلاش کرنے کے لئے مفت اے آئی ٹول متعارف کرا دیا

News Image

اینتھروپک نے او ایس ایس اسکینر کے نام سے ایک نئی سروس متعارف کرائی ہے، جو اوپن سورس پروجیکٹس میں سیکیورٹی کی کمزوریوں کو تلاش کرنے کے لئے اپنے سب سے طاقتور اے آئی ماڈلز کا استعمال کرتی ہے۔ کمپنی کا کہنا ہے کہ اس سروس میں شامل ہونے والے پروجیکٹس کو بغیر کسی فیس کے تفصیلی اور باقاعدہ سیکیورٹی اسکینز فراہم کئے جائیں گے۔ اینتھروپک کے مطابق، او ایس ایس اسکینر سیکیورٹی کی ممکنہ کمزوریوں کا تجزیہ کرنے کے لئے کلاڈ میتھوس سمیت اپنے جدید ترین ماڈلز کا استعمال کرے گا۔ اس کا مقصد ڈویلپرز کو سیکیورٹی خامیوں کے غلط استعمال سے پہلے ہی بروقت انتباہ دینا ہے۔ اس سروس کو استعمال کرنے کے لئے پروجیکٹس کو باقاعدہ طور پر اپنی رضامندی ظاہر کرنا ہوگی۔ تاہم، اس سروس میں ایک اہم پہلو یہ ہے کہ اینتھروپک کے مطابق او ایس ایس اسکینر کی رپورٹس مکمل طور پر ماڈل کی تیار کردہ ہوں گی، اور ڈویلپرز کو بھیجنے سے پہلے ان کا کوئی انسانی جائزہ نہیں لیا جائے گا۔ اس کی بدولت اینتھروپک زیادہ کثرت سے اور تیزی سے اسکیننگ کے نتائج فراہم کر سکے گا، لیکن اس کا مطلب یہ بھی ہے کہ سامنے آنے والی کچھ خامیاں غلط یا بے بنیاد بھی ہو سکتی ہیں۔ اس لئے ڈویلپرز کو کسی بھی نتیجے کو حتمی سیکیورٹی مسئلہ سمجھنے سے پہلے خود اس کی تصدیق کرنا ہوگی۔ اوپن سورس سافٹ ویئر میں سنگین مسائل تلاش کرنے کے لئے اے آئی کی مدد سے کی جانے والی ریسرچ کا استعمال پہلے ہی شروع ہو چکا ہے۔ اس کی ایک حالیہ مثال "کاپی فیل" نامی خامی ہے، جس نے لینکس کے کئی سسٹمز کو متاثر کیا تھا۔ او ایس ایس اسکینر جیسے ٹولز منتظمین کو ایسے مسائل کی جلد نشاندہی میں مدد دے سکتے ہیں، خاص طور پر ان پروجیکٹس میں جہاں سیکیورٹی کی باقاعدہ ٹیمیں موجود نہیں ہیں۔ لیکن اے آئی کی تیار کردہ رپورٹس کی تیزی سے بڑھتی ہوئی تعداد نے اوپن سورس منتظمین کے لئے ایک نیا مسئلہ بھی پیدا کر دیا ہے۔ کچھ پروجیکٹس میں غیر معیاری اور غلط رپورٹس کا انبار لگ گیا ہے، جس کی وجہ سے ڈویلپرز کا قیمتی وقت ان کی تصدیق کرنے میں ضائع ہو رہا ہے۔ لینکس کے بانی لینس ٹوروالڈز نے اس سے پہلے ناقص اے آئی رپورٹس پر تنقید کی تھی، جبکہ گوگل کو بھی اپنے اوپن سورس پروگرامز میں اے آئی رپورٹس کی وجہ سے مشکلات کا سامنا کرنا پڑا ہے۔ اسی وجہ سے اینتھروپک کی نئی سروس کے لئے درستگی انتہائی اہمیت رکھتی ہے۔ او ایس ایس اسکینر اپنے طاقتور ماڈلز کے ذریعے اس مسئلے کو کم کرنے کی کوشش کرتا ہے، لیکن کمپنی منتظمین کو واضح طور پر خبردار کر رہی ہے کہ اس کی رپورٹس کو خودکار طور پر تصدیق شدہ نہ مانا جائے۔ وہ اوپن سورس پروجیکٹس جو تصدیق کا یہ اضافی کام خود سنبھالنے کے لئے تیار ہیں، ان کے لئے یہ سروس کسی مخصوص اسکیننگ انفراسٹرکچر کے بغیر سیکیورٹی ٹیسٹنگ کی ایک مفت سہولت ثابت ہو سکتی ہے۔



News Source: Express News

جدید تر اس سے پرانی

رابطہ فارم