Skip to content

Anthropic은 이제 오픈 소스 소프트웨어에 대한 무료 취약점 찾기 서비스를 제공합니다.

Posted in tech

‘참여하는 프로젝트는 당사의 가장 강력한 모델을 통해 무료로 철저하고 정기적인 보안 검사를 받게 됩니다.’

Anthropic은 OSS 스캐너를 사용하여 취약점을 확인하는 새로운 방법을 오픈 소스 프로젝트에 제공하고 있습니다. “참여하는 프로젝트는 당사의 가장 강력한 모델을 통해 무료로 철저하고 주기적인 보안 검사를 받게 됩니다.”라고 회사는 발표했습니다.

최근에 밝혀진 것처럼 AI 모델은 취약점을 찾아내고 활용하는 데 탁월합니다. 새로운 스캐너는 오픈 소스 코더에게 잠재적인 보안 문제에 대한 조기 경고를 무료로 제공할 수 있지만 보고서는 사람이 검토하지 않는다는 단점이 있습니다.

Anthropic은 “이 선택형 취약성 스캐너의 출력은 사람의 검토나 분류 없이 완전히 모델 생성됩니다.”라고 설명했습니다. “이것은 더 빠르고 더 빈번한 스캔을 가능하게 하지만 보고서가 부정확하거나 유효하지 않을 수 있음을 의미합니다. 이러한 보고서는 오픈 소스 프로젝트에 가장 큰 방어 이점을 제공하기 위해 가장 강력한 모델(Claude Mythos 포함)에 의해 생성됩니다.”

Anthropic이 언급했듯이 이는 Google이 만든 OSS-Fuzz 오픈 소스 소프트웨어 스캐너와 2016년부터 사용 가능한 OpenSSF(Open Source Security Foundation)에서 영감을 받았습니다. Anthropic은 이미 일반 액세스 코드 스캐닝 및 패치를 수행할 수 있는 Claude Security라는 유료 제품을 보유하고 있지만 OSS Scanner는 유사한 보안 감사를 무료로 수행합니다.

Google과 Anthropic이 반드시 이타주의에서 이러한 제품을 제공하는 것은 아닙니다. 두 회사 모두 인터넷을 뒷받침하는 오픈 소스 코드 프로젝트에 크게 의존하고 있으며 종종 무급 근로자가 운영합니다. 이러한 코드의 보안 취약성은 매우 위험합니다. 최근의 예로는 전 세계 수백만 시스템에 대한 관리 제어권을 해커에게 넘겨줄 수 있는 XZ Utils 백도어가 있습니다.

이 주제에 대해 더 알고 싶다면 아래를 참고하세요

완벽 가이드 보기

관련 기사

Be First to Comment

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다