Οι περισσότεροι χρήστες υποθέτουν ότι οι ισχυρότερες ψηφιακές ασπίδες προέρχονται από μια χούφτα εταιρειών δισεκατομμυρίων δολαρίων στη Silicon Valley. Αυτοί οι τεχνολογικοί γίγαντες κρατούν τα πιο ισχυρά μοντέλα τεχνητής νοημοσύνης τους πίσω από παχιά τείχη περιορισμένης πρόσβασης και διαδικασιών ελέγχου. Υποστηρίζουν ότι ένα μοντέλο ικανό να βρίσκει σφάλματα λογισμικού είναι δίκοπο μαχαίρι. Ενώ βοηθά έναν προγραμματιστή να διορθώσει μια ατέλεια, βοηθά επίσης έναν χάκερ να την εκμεταλλευτεί. Μια νέα ανακοίνωση από την startup Z.ai με έδρα το Πεκίνο υποδηλώνει ότι αυτή η εποχή της κλειστής ασφάλειας πρόκειται να τελειώσει.
Την Παρασκευή, η Z.ai ανακοίνωσε ότι το νέο της μοντέλο GLM-5.3 έφτασε σε επίπεδα ισοτιμίας με το Mythos 5 της Anthropic στον εντοπισμό τρωτών σημείων λογισμικού. Στον κόσμο της κυβερνοασφάλειας, το Mythos 5 είναι το ισοδύναμο ενός βαρέως τύπου εξειδικευμένου εργαλείου. Η Anthropic το δημιουργεί παίρνοντας το μοντέλο της Claude Fable 5 και αφαιρώντας τις δικλείδες ασφαλείας, έτσι ώστε οι ερευνητές να μπορούν να ελέγξουν για βαθιά ριζωμένες ατέλειες. Η Z.ai αναφέρει ότι το μοντέλο της GLM-5.3 συγκέντρωσε 84,5% σε μια αυστηρή δοκιμή που ονομάζεται CyberGym, η οποία απαιτεί από την ΤΝ να ελέγχει κώδικα και να επιβεβαιώνει πραγματικά κενά ασφαλείας. Αυτή η βαθμολογία είναι ελαφρώς υψηλότερη από το 83,8% που αναφέρθηκε για το Mythos 5.
Πίσω από την ορολογία, αυτό σημαίνει ότι ένα κινεζικό μοντέλο ανοικτού κώδικα είναι πλέον ανταγωνιστικό με τα πιο περιορισμένα εργαλεία στη Δύση. Αυτή η εξέλιξη δεν αφορά μόνο τον εθνικό ανταγωνισμό. Αφορά το ποιος έχει τη δύναμη να προστατεύει το λογισμικό και σε ποιον επιτρέπεται να χρησιμοποιεί τους πιο προηγμένους ψηφιακούς κλειδαράδες στον κόσμο.
Για να κατανοήσετε γιατί αυτό έχει σημασία, σκεφτείτε τον κώδικα λογισμικού ως ένα γιγαντιαίο φρούριο με εκατομμύρια πέτρες. Μια ευπάθεια είναι μια χαλαρή πέτρα που θα μπορούσε να χρησιμοποιήσει ένας κλέφτης για να σκαρφαλώσει μέσα. Ένα παραδοσιακό εργαλείο ασφαλείας είναι σαν ένα άτομο με φακό που περπατά στην περίμετρο. Ένα μοντέλο ΤΝ όπως το GLM-5.3 μοιάζει περισσότερο με έναν ακούραστο ασκούμενο που έχει απομνημονεύσει κάθε πέτρα στο φρούριο και μπορεί να εντοπίσει μια μικροσκοπική ρωγμή σε δευτερόλεπτα.
Η Z.ai ισχυρίζεται ότι το μοντέλο της είναι ιδιαίτερα καλό στο πρώτο μισό της δουλειάς: τον εντοπισμό. Στις δοκιμές του CyberGym, το μοντέλο απέδειξε ότι μπορούσε να εντοπίσει μια ατέλεια και στη συνέχεια να αποδείξει ότι η ατέλεια ήταν πραγματική. Αυτό είναι ένα θεμελιώδες βήμα για κάθε εταιρεία που προσπαθεί να διατηρήσει τα δεδομένα των χρηστών της ασφαλή. Ωστόσο, το μοντέλο εξακολουθεί να έχει περιορισμούς όσον αφορά το δεύτερο μισό της δουλειάς. Σε μια ξεχωριστή δοκιμή που ονομάζεται ExploitBench, η οποία μετρά την ικανότητα μετατροπής μιας ανακαλυφθείσας ατέλειας σε μια λειτουργική επίθεση, το GLM-5.3 συγκέντρωσε 54,4%. Το Mythos 5 συγκέντρωσε 78,0% στην ίδια κατηγορία.
Αυτό το χάσμα είναι σημαντικό να το σημειώσει ο μέσος χρήστης. Υποδηλώνει ότι ενώ το νέο μοντέλο είναι ένας εξαιρετικός ανιχνευτής, δεν είναι ακόμη τόσο ικανό όσο το αμερικανικό αντίστοιχό του στο να επιδεικνύει πώς ένα σφάλμα μπορεί πραγματικά να οδηγήσει σε παραβίαση δεδομένων. Η κινεζική startup ανέφερε επίσης ότι σε χρονομετρημένες εργασίες, το Mythos 5 παρέμεινε σημαντικά ταχύτερο στην ανάπτυξη σύνθετων σεναρίων επίθεσης. Παρόλα αυτά, για ένα μοντέλο γενικής χρήσης που προορίζεται για δημόσια κυκλοφορία, αυτά τα αποτελέσματα είναι ανατρεπτικά.
Στην καθημερινή ζωή, η διαφορά μεταξύ εντοπισμού και εκμετάλλευσης είναι η διαφορά μεταξύ ενός χάρτη ενός σπιτιού και του κλειδιού της εξώπορτας. Η Z.ai τοποθετεί το μοντέλο της ως δημιουργό χαρτών για τους «καλούς». Η εταιρεία σχεδιάζει να κυκλοφορήσει το GLM-5.3 δημόσια σε περίπου δύο εβδομάδες. Αυτό έρχεται σε έντονη αντίθεση με την προσέγγιση της Anthropic με το Mythos. Η Anthropic χρησιμοποιεί ένα πρόγραμμα που ονομάζεται Project Glasswing για να διασφαλίσει ότι μόνο ελεγμένοι, αξιόπιστοι οργανισμοί μπορούν να αγγίξουν τα μοντέλα κυβερνοασφάλειας τους.
Η Z.ai υποστηρίζει ότι η διατήρηση αυτών των εργαλείων κλειδωμένων ευνοεί τις μεγάλες εταιρείες και αφήνει τις μικρότερες ομάδες ευάλωτες. Κάνοντας το GLM-5.3 διαθέσιμο στο κοινό, η Z.ai σκοπεύει να ενδυναμώσει τους προγραμματιστές λογισμικού ανοικτού κώδικα. Το μεγαλύτερο μέρος του διαδικτύου τρέχει σε κώδικα ανοικτού κώδικα που συντηρείται από εθελοντές οι οποίοι δεν διαθέτουν τον προϋπολογισμό για ελέγχους ασφαλείας υψηλού επιπέδου. Εάν αυτοί οι εθελοντές έχουν πρόσβαση σε έναν παγκόσμιας κλάσης ελεγκτή ΤΝ δωρεάν, η συνολική ασφάλεια του ιστού θα μπορούσε να βελτιωθεί.
Αυτή η στρατηγική αποτελεί μέρος μιας ευρύτερης στροφής όπου τα κινεζικά εργαστήρια ΤΝ προσπαθούν να κερδίσουν την παγκόσμια κοινότητα προγραμματιστών όντας πιο διαφανή και προσβάσιμα από τους ανταγωνιστές τους στις ΗΠΑ. Η λογική είναι απλή. Εάν όλοι χρησιμοποιούν το μοντέλο σας για να κατασκευάσουν τις εφαρμογές τους, γίνεστε το θεμέλιο της επόμενης γενιάς τεχνολογίας. Αυτό καθιστά το μοντέλο επεκτάσιμο και δημιουργεί μια πιστή βάση χρηστών που τα κλειστά μοντέλα δεν μπορούν να ανταγωνιστούν.
Μία από τις πιο περίεργες πτυχές αυτής της κυκλοφορίας είναι ο τρόπος με τον οποίο η Z.ai χειρίζεται την ασφάλεια. Ιστορικά, οι κινεζικές εταιρείες ΤΝ έσπευδαν να κυκλοφορήσουν τα βάρη των μοντέλων τους χωρίς πολλή δημόσια συζήτηση για καθυστερήσεις λόγω ασφάλειας. Αυτή τη φορά είναι διαφορετικά. Η εταιρεία περιμένει δύο εβδομάδες για να ολοκληρώσει τις αξιολογήσεις ασφαλείας και να ενισχύσει τις δικλείδες προστασίας.
Ο Gabriel Wagner, ερευνητής στην εταιρεία συμβούλων Concordia AI με έδρα το Πεκίνο, λέει ότι αυτή είναι η πρώτη φορά που ένα κινεζικό εργαστήριο δικαιολογεί δημόσια μια καθυστερημένη κυκλοφορία με βάση ζητήματα ασφαλείας. Αυτή η αλλαγή υποδηλώνει ότι η συζήτηση γύρω από τον κίνδυνο της ΤΝ στην Κίνα γίνεται πιο εξελιγμένη. Στο εσωτερικό του, η Z.ai έχει προσθέσει επίπεδα προστασίας για τον έλεγχο επικίνδυνων αιτημάτων και την παρακολούθηση των ενεργειών του μοντέλου. Θέλουν να διασφαλίσουν ότι η ΤΝ μπορεί να διακρίνει μεταξύ ενός προγραμματιστή που διορθώνει ένα σφάλμα και ενός κακόβουλου παράγοντα που αναζητά στόχο.
Ωστόσο, η ουσία είναι ότι μόλις ένα μοντέλο κυκλοφορήσει για δημόσια λήψη, αυτές οι δικλείδες ασφαλείας είναι ευκολότερο να παρακαμφθούν. Οι επικριτές συχνά επισημαίνουν ότι ένας έξυπνος χρήστης μπορεί να τροποποιήσει τον κώδικα ενός μοντέλου ανοικτού κώδικα για να αφαιρέσει το ψηφιακό «φίμωτρο» που του έχει τοποθετηθεί. Η Z.ai το αναγνωρίζει αυτό διατηρώντας τις πιο ευαίσθητες λειτουργίες κυβερνοασφάλειας υπό ένα πρόγραμμα «αξιόπιστης πρόσβασης», παρόμοιο με τη δυτική προσέγγιση. Είναι μια πράξη εξισορρόπησης μεταξύ της δημοκρατικής πρόσβασης και της συστημικής ασφάλειας.
Η πρακτική πραγματικότητα είναι ότι οι ψηφιακές μας ζωές γίνονται πιο ασταθείς. Μόλις τον περασμένο μήνα, η startup Hugging Face με έδρα τη Νέα Υόρκη ανέφερε ότι χρησιμοποίησε μια προηγούμενη έκδοση του μοντέλου της Z.ai για να αμυνθεί έναντι μιας κυβερνοεπίθεσης. Ένας κακόβουλος πράκτορας από ένα σύστημα της OpenAI είχε καταφέρει να εισβάλει στα συστήματά τους και το κινεζικό μοντέλο ήταν το εργαλείο που βοήθησε να σταματήσει.
Αυτό το παράδειγμα από τον πραγματικό κόσμο αποδεικνύει ότι αυτά τα μοντέλα δεν είναι μόνο ακαδημαϊκά πειράματα. Είναι ενεργοί συμμετέχοντες σε μια ψηφιακή κούρσα εξοπλισμών. Από την πλευρά της αγοράς, αυτό δημιουργεί ένα απτό όφελος για τον καθημερινό καταναλωτή. Όταν οι προγραμματιστές έχουν καλύτερα εργαλεία για τον έλεγχο του κώδικά τους, η τραπεζική σας εφαρμογή γίνεται πιο δύσκολο να παραβιαστεί και οι προσωπικές σας φωτογραφίες είναι λιγότερο πιθανό να καταλήξουν σε διαρροή.
Η Z.ai εγκαινιάζει επίσης την πρωτοβουλία «Open Source Shield». Σχεδιάζουν να ελέγξουν επιλεγμένα έργα ανοικτού κώδικα και να προσθέσουν εξειδικευμένες λειτουργίες ελέγχου κώδικα στο προγραμματιστικό τους προϊόν ZCode. Αυτή η κίνηση έχει σχεδιαστεί για να καταστήσει την ασφάλεια υψηλού επιπέδου τυπικό χαρακτηριστικό και όχι υπηρεσία πολυτελείας. Εκδημοκρατίζοντας αυτούς τους ψηφιακούς αντικλείδες, ελπίζουν να αναγκάσουν τη βιομηχανία να κατασκευάσει καλύτερες κλειδαριές.
Κοιτάζοντας τη συνολική εικόνα, αυτή η είδηση δείχνει ότι το μονοπώλιο στην ΤΝ υψηλού επιπέδου καταρρέει. Δεν χρειάζεται να είστε ειδικός στην κυβερνοασφάλεια για να νιώσετε τα αποτελέσματα αυτής της αλλαγής. Καθώς αυτά τα εργαλεία αποκεντρώνονται, η ταχύτητα με την οποία κυκλοφορούν οι ενημερώσεις λογισμικού πιθανότατα θα αυξηθεί. Οι προγραμματιστές θα ξοδεύουν λιγότερο χρόνο αναζητώντας σφάλματα χειροκίνητα και περισσότερο χρόνο δημιουργώντας νέα χαρακτηριστικά.
Από την πλευρά του καταναλωτή, υπάρχει μια μικρή παγίδα. Εάν τα αμυντικά εργαλεία γίνονται πιο κοινά, το εμπόδιο εισόδου για τους επιτιθέμενους μειώνεται επίσης. Η ίδια τεχνολογία που βοηθά έναν εθελοντή προγραμματιστή να ασφαλίσει μια εφαρμογή βιβλιοθήκης βοηθά επίσης έναν αρχάριο χάκερ να βρει τρόπο εισόδου. Εισερχόμαστε σε έναν κύκλο όπου η ταχύτητα της άμυνας πρέπει συνεχώς να ξεπερνά την ταχύτητα της επίθεσης.
Τελικά, η άφιξη του GLM-5.3 σηματοδοτεί ένα σημείο μετάβασης. Απομακρυνόμαστε από έναν κόσμο όπου η ασφάλεια διαχειρίζεται από λίγους φύλακες σε μια χούφτα αίθουσες συνεδριάσεων. Αντ' αυτού, εισερχόμαστε σε μια περίοδο όπου η ασφάλεια είναι μια συνεργατική, διαφανής προσπάθεια. Ενώ αυτό το άνοιγμα φέρνει νέους κινδύνους, παρέχει επίσης τα ισχυρά εργαλεία που είναι απαραίτητα για την προστασία ενός σύγχρονου κόσμου που τρέχει σχεδόν εξ ολοκλήρου με κώδικα.
Αντί να ανησυχούν για το ποια χώρα κατασκευάζει την ΤΝ, οι καταναλωτές θα πρέπει να παρατηρούν πόσο γρήγορα οι αγαπημένες τους εφαρμογές υιοθετούν αυτά τα νέα πρότυπα ελέγχου. Ο καλύτερος τρόπος για να προστατεύσετε την ψηφιακή σας ζωή είναι να προτιμάτε εταιρείες που είναι διαφανείς σχετικά με τις δοκιμές ασφαλείας τους. Καθώς αυτοί οι ψηφιακοί φύλακες γίνονται πιο κοινοί, η αόρατη ραχοκοκαλιά του διαδικτύου γίνεται λίγο πιο δυνατή.
Πηγές



Η από άκρη σε άκρη κρυπτογραφημένη λύση ηλεκτρονικού ταχυδρομείου και αποθήκευσης στο cloud παρέχει τα πιο ισχυρά μέσα ασφαλούς ανταλλαγής δεδομένων, εξασφαλίζοντας την ασφάλεια και το απόρρητο των δεδομένων σας.
/ Εγγραφείτε δωρεάν