Anthropic oferece verificação gratuita de vulnerabilidades por IA a código aberto

·

·

A Anthropic anunciou um serviço gratuito de análise de segurança baseado no modelo de inteligência artificial Claude, voltado para projetos de código aberto. A ferramenta tem o objetivo de identificar vulnerabilidades em softwares críticos antes que sejam exploradas por cibercriminosos.

O fato e os números

Segundo a empresa, o serviço consegue inspecionar repositórios de código, locais onde desenvolvedores armazenam e compartilham o código-fonte de seus projetos, e apontar vulnerabilidades complexas que poderiam passar despercebidas em revisões manuais tradicionais.

A Anthropic informou que destinará créditos de uso da ferramenta para mantenedores e desenvolvedores que se cadastrarem na iniciativa, permitindo que equipes responsáveis por projetos de código aberto tenham acesso à análise sem custos diretos.

Contexto e por que importa

Software de código aberto é aquele cujo código-fonte fica disponível publicamente, permitindo que qualquer pessoa o utilize, estude ou modifique. Esse tipo de software é amplamente usado como base para outros sistemas, inclusive em infraestrutura crítica de empresas e serviços públicos, o que torna falhas de segurança nesses projetos especialmente sensíveis.

Historicamente, encontrar vulnerabilidades em grandes volumes de código aberto depende de voluntários e de equipes com recursos limitados. O uso de inteligência artificial para automatizar parte desse processo de checagem pode ajudar a cobrir uma lacuna de recursos enfrentada por muitos desses projetos.

O que muda para as pessoas e para o mercado

Para desenvolvedores e mantenedores de projetos de código aberto, o novo serviço gratuito representa acesso a uma ferramenta de análise de segurança que normalmente exigiria investimento financeiro ou tempo considerável de trabalho manual.

Para o mercado de segurança digital, a iniciativa da Anthropic se soma a um movimento de empresas de inteligência artificial que buscam aplicar seus modelos à proteção de infraestrutura de software amplamente utilizada, o que pode reduzir a exposição de sistemas críticos a ataques cibernéticos.

O que observar daqui para frente

De acordo com o Engadget, será relevante observar quantos projetos de código aberto aderem à iniciativa e se a análise feita pelo Claude se mostra eficaz na prática para identificar falhas antes que sejam exploradas por invasores.


Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *