Anthropic Cyber Mission: ଗୁରୁତ୍ୱପୂର୍ଣ୍ଣ ଭିତ୍ତିଭୂମି ଏବଂ ଓପନ୍ ସୋର୍ସ ପାଇଁ AI ସୁରକ୍ଷା ବୃଦ୍ଧି

Anthropic Cyber Mission: ଗୁରୁତ୍ୱପୂର୍ଣ୍ଣ ଭିତ୍ତିଭୂମି ଏବଂ ଓପନ୍ ସୋର୍ସ ପାଇଁ AI ସୁରକ୍ଷା ବୃଦ୍ଧି

ଗୁରୁତ୍ୱପୂର୍ଣ୍ଣ କ୍ଷେତ୍ର ଏବଂ ସଫ୍ଟୱେୟାର ପ୍ରୋଜେକ୍ଟଗୁଡ଼ିକରେ ସୁରକ୍ଷାକୁ ସୁଦୃଢ଼ କରିବା ପାଇଁ ଏକ ନୂତନ ପଦକ୍ଷେପ

ଅକ୍ଟୋବର ୮, ୨୦୨୬ରେ, Anthropic ପକ୍ଷରୁ Anthropic Cyber Mission ର ଶୁଭାରମ୍ଭ ଘୋଷଣା କରାଯାଇଥିଲା। ଏହି ପଦକ୍ଷେପର ଲକ୍ଷ୍ୟ ହେଉଛି ଦୁଇଟି ଗୁରୁତ୍ୱପୂର୍ଣ୍ଣ କ୍ଷେତ୍ରରେ ସୁରକ୍ଷା ବୃଦ୍ଧି କରିବା: ଗୁରୁତ୍ୱପୂର୍ଣ୍ଣ ଭିତ୍ତିଭୂମିର ସୁରକ୍ଷା ଏବଂ ଓପନ୍-ସୋର୍ସ୍ ସଫ୍ଟୱେୟାରର ନିରାପତ୍ତାରେ ଉନ୍ନତି। ଯେହେତୁ ପ୍ରଯୁକ୍ତିବିଦ୍ୟା ଉପରେ ଆମର ନିର୍ଭରଶୀଳତା ବୃଦ୍ଧି ପାଉଛି, ଏହି ପ୍ରଣାଳୀଗୁଡ଼ିକର ସୁରକ୍ଷା ନିଶ୍ଚିତ କରିବା ପୂର୍ବ ଅପେକ୍ଷା ଅଧିକ ଗୁରୁତ୍ୱପୂର୍ଣ୍ଣ ହୋଇପଡ଼ିଛି।

Anthropic Cyber Mission କ’ଣ?

Anthropic Cyber Mission ହେଉଛି ଏକ ଦୀର୍ଘକାଳୀନ ସୁରକ୍ଷା ପଦକ୍ଷେପ, ଯାହା ଉନ୍ନତ AI କ୍ଷମତା, ବିପଦ ଅନୁସନ୍ଧାନ (threat research) ଏବଂ ଇଣ୍ଡଷ୍ଟ୍ରି ସହଭାଗୀତାକୁ ଏକତ୍ରିତ କରେ। ଏହା ଓପନ୍-ସୋର୍ସ୍ ସଫ୍ଟୱେୟାର ମେଣ୍ଟେନର୍‌ମାନଙ୍କ ପାଇଁ ଏକ ମାଗଣା ସ୍କାନିଂ ସେବା ମଧ୍ୟ ପ୍ରଦାନ କରେ। ଅନେକ ବ୍ୟବସାୟ ଏବଂ ସଂଗଠନ ନିର୍ଭର କରୁଥିବା ସିଷ୍ଟମ୍‌ଗୁଡ଼ିକୁ, ବିଶେଷ କରି ବିଦ୍ୟୁତ୍, ଜଳ, ପରିବହନ ଏବଂ ସରକାର ଭଳି ଗୁରୁତ୍ୱପୂର୍ଣ୍ଣ କ୍ଷେତ୍ରଗୁଡ଼ିକୁ ସୁରକ୍ଷା ଦେବାରେ ସାହାଯ୍ୟ କରିବା ଏହାର ଲକ୍ଷ୍ୟ ଅଟେ।

ପଦକ୍ଷେପର ପ୍ରମୁଖ ଉପାଦାନଗୁଡ଼ିକ

Cyber Mission ର ଦୁଇଟି ମୁଖ୍ୟ ଉପାଦାନ ରହିଛି:

Critical Infrastructure Defense Program (CIDP)

CIDP ଗୁରୁତ୍ୱପୂର୍ଣ୍ଣ କ୍ଷେତ୍ରଗୁଡ଼ିକରେ ଅପରେସନାଲ୍ ଟେକ୍ନୋଲୋଜି (OT) ସିଷ୍ଟମ୍‌ଗୁଡ଼ିକୁ ସୁରକ୍ଷିତ କରିବା ଉପରେ ଧ୍ୟାନ ଦେଇଥାଏ। ଏହି କ୍ଷେତ୍ରଗୁଡ଼ିକ ମଧ୍ୟରେ ଅନ୍ତର୍ଭୁକ୍ତ:

  • ବିଦ୍ୟୁତ୍ ଗ୍ରିଡ୍
  • ଜଳ ଉପଯୋଗିତା ସେବା
  • ପରିବହନ ନେଟୱାର୍କ
  • ସରକାରୀ ପ୍ରଣାଳୀ

ସମ୍ବଳ ଏବଂ ବିଶେଷଜ୍ଞତା ପ୍ରଦାନ କରିବା ପାଇଁ Anthropic ସୁରକ୍ଷା ଏବଂ ପ୍ରଯୁକ୍ତିବିଦ୍ୟା କ୍ଷେତ୍ରରେ ଥିବା ଜଣାଶୁଣା କମ୍ପାନୀଗୁଡ଼ିକ ସମେତ ଅନେକ ସହଭାଗୀଙ୍କ ସହ ସହଯୋଗ କରେ। ଏହି ପ୍ରୋଗ୍ରାମର ଲକ୍ଷ୍ୟ ହେଉଛି ଉନ୍ନତ AI ମଡେଲ୍ ଏବଂ ଅନ୍-ସାଇଟ୍ (on-site) ଇଞ୍ଜିନିୟରିଂ ସହାୟତା ବ୍ୟବହାର କରି ସାଇବର ବିପଦ ବିରୁଦ୍ଧରେ ପ୍ରତିରକ୍ଷା କରିବାରେ ସଂଗଠନଗୁଡ଼ିକୁ ସାହାଯ୍ୟ କରିବା।

ଓପନ୍-ସୋର୍ସ୍ ପ୍ରୋଜେକ୍ଟଗୁଡ଼ିକ ପାଇଁ OSS Scanner

OSS Scanner ହେଉଛି ଓପନ୍-ସୋର୍ସ୍ ସଫ୍ଟୱେୟାର ପ୍ରୋଜେକ୍ଟଗୁଡ଼ିକ ପାଇଁ ଡିଜାଇନ୍ କରାଯାଇଥିବା ଏକ ମାଗଣା, ଅପ୍ଟ-ଇନ୍ (opt-in) ସେବା। ନିୟମିତ ଭୁଲ୍ନରେବିଲିଟି ସ୍କାନ୍ (vulnerability scans) କରିବା ପାଇଁ ଏହା Anthropic ର ସବୁଠାରୁ ଶକ୍ତିଶାଳୀ ମଡେଲ୍‌ଗୁଡ଼ିକୁ ବ୍ୟବହାର କରେ। ଏହି ସ୍କାନର୍ ୯୦% ରୁ ଅଧିକ ଟ୍ରୁ-ପଜିଟିଭ୍ (true-positive) ହାର ଲକ୍ଷ୍ୟ ରଖିଛି, ଯାହାର ଅର୍ଥ ଏହା ପ୍ରକୃତ ଦୁର୍ବଳତାଗୁଡ଼ିକୁ ସଠିକ୍ ଭାବରେ ଚିହ୍ନଟ କରିବା ଉଚିତ୍। ସ୍କାନର୍ ଦ୍ୱାରା ପ୍ରସ୍ତୁତ ରିପୋର୍ଟଗୁଡ଼ିକରେ ପ୍ରୁଫ୍ ଅଫ୍ କନସେପ୍ଟ (proofs of concept), ବ୍ୟାଖ୍ୟା ଏବଂ ପ୍ରସ୍ତାବିତ ସମାଧାନ (fixes) ଅନ୍ତର୍ଭୁକ୍ତ ଥାଏ।

ଏହି ସେବା ବିଶେଷ ଭାବରେ ଓପନ୍-ସୋର୍ସ୍ ମେଣ୍ଟେନର୍‌ମାନଙ୍କ ପାଇଁ ଉପଯୋଗୀ, କାରଣ ଏହା ବିନା ମୂଲ୍ୟରେ ଦୁର୍ବଳତା ସମ୍ବନ୍ଧୀୟ ତଥ୍ୟର ଏକ ଅତିରିକ୍ତ ଉତ୍ସ ପ୍ରଦାନ କରେ। ତଥାପି, କୌଣସି ପଦକ୍ଷେପ ନେବା ପୂର୍ବରୁ ମେଣ୍ଟେନର୍‌ମାନେ ଏହି ଫଳାଫଳଗୁଡ଼ିକୁ ଯାଞ୍ଚ କରିବା ଉଚିତ୍, କାରଣ ଏହି ରିପୋର୍ଟଗୁଡ଼ିକ ମାନବୀୟ ସମୀକ୍ଷା (human review) ବିନା ପ୍ରସ୍ତୁତ କରାଯାଇଥାଏ।

୨୦୨୬ରେ ଏହା କାହିଁକି ଗୁରୁତ୍ୱପୂର୍ଣ୍ଣ

ଆମେ ୨୦୨୬ରେ ଆହୁରି ଆଗକୁ ବଢ଼ୁଥିବା ବେଳେ, ସାଇବର ସୁରକ୍ଷାର ଗୁରୁତ୍ୱକୁ ଅଣଦେଖା କରାଯାଇପାରିବ ନାହିଁ। ପ୍ରଯୁକ୍ତିବିଦ୍ୟା ଏବଂ ଓପନ୍-ସୋର୍ସ୍ ସଫ୍ଟୱେୟାର ଉପରେ ବଢ଼ୁଥିବା ନିର୍ଭରଶୀଳତା ସହିତ, ଦୁର୍ବଳତାଗୁଡ଼ିକର (vulnerabilities) ବ୍ୟାପକ ପ୍ରଭାବ ପଡ଼ିପାରେ। Anthropic Cyber Mission ର ଲକ୍ଷ୍ୟ ହେଉଛି ଏହି ସିଷ୍ଟମ୍‌ଗୁଡ଼ିକର ସୁରକ୍ଷାକୁ ଉନ୍ନତ କରିବା, ଯାହା ବ୍ୟବସାୟ ତଥା ବ୍ୟକ୍ତିବିଶେଷ ଉଭୟଙ୍କ ପାଇଁ ଅତ୍ୟନ୍ତ ଗୁରୁତ୍ୱପୂର୍ଣ୍ଣ।

ବ୍ୟବସାୟ ଏବଂ ଡେଭଲପର୍‌ମାନେ କ’ଣ କରିବା ଉଚିତ୍

ଡେଭଲପମେଣ୍ଟ ଟିମ୍‌ଗୁଡ଼ିକ ପାଇଁ, ଗୁରୁତ୍ୱପୂର୍ଣ୍ଣ ଓପନ୍-ସୋର୍ସ୍ ଡିପେଣ୍ଡେନ୍ସିଗୁଡ଼ିକ ଉପରେ ନଜର ରଖିବା ଜରୁରୀ ଅଟେ। ଏଠାରେ ବିଚାର କରିବା ପାଇଁ କିଛି ପଦକ୍ଷେପ ଦିଆଗଲା:

ପଦକ୍ଷେପ ୧: ଏକ ତାଲିକା (Inventory) ବଜାୟ ରଖନ୍ତୁ

ଆପଣଙ୍କର ପ୍ରୋଜେକ୍ଟ ନିର୍ଭର କରୁଥିବା ସମସ୍ତ ଗୁରୁତ୍ୱପୂର୍ଣ୍ଣ ଓପନ୍-ସୋର୍ସ୍ ଲାଇବ୍ରେରୀ ଏବଂ ଟୁଲ୍ସର ଏକ ସ୍ପଷ୍ଟ ତାଲିକା ବଜାୟ ରଖନ୍ତୁ।

ପଦକ୍ଷେପ ୨: ସୁରକ୍ଷା ଦାୟିତ୍ୱଧାରୀ (Security Owners) ନିଯୁକ୍ତ କରନ୍ତୁ

ଏହି ଡିପେଣ୍ଡେନ୍ସିଗୁଡ଼ିକ ସହିତ ଜଡ଼ିତ ସୁରକ୍ଷା ନୋଟିସ୍‌ଗୁଡ଼ିକୁ ନିରୀକ୍ଷଣ କରିବା ପାଇଁ ଜଣେ ଟିମ୍ ସଦସ୍ୟଙ୍କୁ ମନୋନୀତ କରନ୍ତୁ।

ପଦକ୍ଷେପ ୩: ଦୁର୍ବଳତାଗୁଡ଼ିକ ପାଇଁ ପ୍ରସ୍ତୁତ ରୁହନ୍ତୁ

ଯେତେବେଳେ ଜଣେ ବିଶ୍ୱସ୍ତ ମେଣ୍ଟେନର୍ କୌଣସି ଦୁର୍ବଳତା ରିପୋର୍ଟ କରନ୍ତି, ସେତେବେଳେ ଆପଣଙ୍କ ଟିମ୍ ଯେପରି ତାହା ଆକଳନ କରି ଫିକ୍ସ (fixes) ପ୍ରୟୋଗ କରିପାରିବ, ତାହା ନିଶ୍ଚିତ କରନ୍ତୁ।

ଏହି ପଦକ୍ଷେପଗୁଡ଼ିକୁ ଅନୁସରଣ କରି, ଟିମ୍‌ଗୁଡ଼ିକ ଓପନ୍-ସୋର୍ସ୍ ଉପାଦାନଗୁଡ଼ିକ ସହିତ ଜଡ଼ିତ ସୁରକ୍ଷା ବିପଦଗୁଡ଼ିକୁ ଉତ୍ତମ ଭାବରେ ପରିଚାଳନା କରିପାରିବେ।

ଉପସଂହାର

Anthropic Cyber Mission ଗୁରୁତ୍ୱପୂର୍ଣ୍ଣ ଭିତ୍ତିଭୂମି ଏବଂ ଓପନ୍-ସୋର୍ସ୍ ସଫ୍ଟୱେୟାରରେ ସୁରକ୍ଷା ବୃଦ୍ଧି ଦିଗରେ ଏକ ଉଲ୍ଲେଖନୀୟ ପଦକ୍ଷେପକୁ ପ୍ରତିନିଧିତ୍ୱ କରେ। AI ଏବଂ ମିଳିତ ପ୍ରୟାସର ଉପଯୋଗ କରି, ଏହି ପଦକ୍ଷେପର ଲକ୍ଷ୍ୟ ହେଉଛି ସମସ୍ତଙ୍କ ପାଇଁ ଏକ ନିରାପଦ ପ୍ରଯୁକ୍ତିବିଦ୍ୟା ପରିବେଶ ସୃଷ୍ଟି କରିବା।

ସୁବିଧାଗୁଡ଼ିକ

  • ଗୁରୁତ୍ୱପୂର୍ଣ୍ଣ ଭିତ୍ତିଭୂମି ପାଇଁ ସୁରକ୍ଷା ବୃଦ୍ଧି କରେ।
  • ଓପନ୍-ସୋର୍ସ୍ ପ୍ରୋଜେକ୍ଟଗୁଡ଼ିକ ପାଇଁ ଏକ ମାଗଣା ଦୁର୍ବଳତା ସ୍କାନିଂ ସେବା ପ୍ରଦାନ କରେ।
  • ବିପଦ ଚିହ୍ନଟ (threat detection) ପାଇଁ ଉନ୍ନତ AI କ୍ଷମତା ଉପଯୋଗ କରେ।

ଅସୁବିଧାଗୁଡ଼ିକ

  • OSS Scanner ରିପୋର୍ଟଗୁଡ଼ିକ ମାନବୀୟ ସମୀକ୍ଷା ବିନା ପ୍ରସ୍ତୁତ ହୋଇଥାଏ, ଯାହାଫଳରେ ମେଣ୍ଟେନର୍‌ମାନଙ୍କୁ ଫଳାଫଳଗୁଡ଼ିକ ଯାଞ୍ଚ କରିବାକୁ ପଡ଼ିଥାଏ।
  • CIDP ସେବାଗୁଡ଼ିକର ନାମାଙ୍କନ ମାନଦଣ୍ଡ ଏବଂ ଉପଲବ୍ଧତା ଉପରେ ସୀମିତ ବିବରଣୀ।

ସତର୍କତା

ଏହି ଆର୍ଟିକିଲ୍ ଶିକ୍ଷଣୀୟ ଉଦ୍ଦେଶ୍ୟରେ ଏବଂ ଏହି ସୂଚନା ପ୍ରୟୋଗ କରିବା ସମୟରେ ଯେକୌଣସି ପ୍ଲେସହୋଲ୍ଡର ମୂଲ୍ୟକୁ ପ୍ରକୃତ ତଥ୍ୟ ସହିତ ବଦଳାଇବା ଆବଶ୍ୟକ। ପାଠକମାନେ ଏହା ଉପରେ ନିର୍ଭର କରିବା ପୂର୍ବରୁ ମୂଳ ଉତ୍ସ ସହିତ ଦାବିଗୁଡ଼ିକର ସତ୍ୟତା ଯାଞ୍ଚ କରିବା ଉଚିତ୍।

ବାରମ୍ବାର ପଚରାଯାଉଥିବା ପ୍ରଶ୍ନଗୁଡ଼ିକ

  • Anthropic Cyber Mission କ’ଣ? — ଏହା ଗୁରୁତ୍ୱପୂର୍ଣ୍ଣ ଭିତ୍ତିଭୂମି ପ୍ରତିରକ୍ଷା ଏବଂ ଓପନ୍-ସୋର୍ସ୍ ସଫ୍ଟୱେୟାର ସୁରକ୍ଷା ଉପରେ କେନ୍ଦ୍ରିତ ଏକ ସୁରକ୍ଷା ପଦକ୍ଷେପ ଅଟେ।
  • Critical Infrastructure Defense Program (CIDP) କ’ଣ? — ବିଦ୍ୟୁତ୍ ଏବଂ ଜଳ ଭଳି ଗୁରୁତ୍ୱପୂର୍ଣ୍ଣ କ୍ଷେତ୍ରଗୁଡ଼ିକରେ ଅପରେସନାଲ୍ ଟେକ୍ନୋଲୋଜି ସିଷ୍ଟମ୍‌ଗୁଡ଼ିକୁ ସୁରକ୍ଷିତ କରିବା ପାଇଁ ଡିଜାଇନ୍ କରାଯାଇଥିବା ଏକ ପ୍ରୋଗ୍ରାମ୍।
  • OSS Scanner କ’ଣ? — ଓପନ୍-ସୋର୍ସ୍ ପ୍ରୋଜେକ୍ଟଗୁଡ଼ିକ ପାଇଁ ଏକ ମାଗଣା ସେବା ଯାହା AI ମଡେଲ୍ ବ୍ୟବହାର କରି ଦୁର୍ବଳତାଗୁଡ଼ିକୁ ସ୍କାନ୍ କରେ।
  • OSS Scanner କିପରି କାମ କରେ? — ଏହା ନିୟମିତ ବ୍ୟବଧାନରେ ସ୍କାନ୍ କରେ ଏବଂ ଫଳାଫଳ ତଥା ପ୍ରସ୍ତାବିତ ସମାଧାନ ସହିତ ରିପୋର୍ଟ ପ୍ରଦାନ କରେ।
  • OSS Scanner କିଏ ବ୍ୟବହାର କରିପାରିବେ? — ଓପନ୍-ସୋର୍ସ୍ ସଫ୍ଟୱେୟାର ମେଣ୍ଟେନର୍‌ମାନେ ଏହି ସେବା ବ୍ୟବହାର କରିବା ପାଇଁ ଅପ୍ଟ-ଇନ୍ (opt-in) କରିପାରିବେ।
  • Anthropic Cyber Mission ର ଲାଭଗୁଡ଼ିକ କ’ଣ? — ଏହାର ଲକ୍ଷ୍ୟ ହେଉଛି ଗୁରୁତ୍ୱପୂର୍ଣ୍ଣ ସିଷ୍ଟମ୍ ଏବଂ ଓପନ୍-ସୋର୍ସ୍ ସଫ୍ଟୱେୟାରର ସୁରକ୍ଷାରେ ଉନ୍ନତି ଆଣିବା, ଯାହା ଅନେକ ବ୍ୟବସାୟକୁ ଉପକୃତ କରେ।

ଟ୍ୟାଗ୍

#ai #security #open-source #cybersecurity #infrastructure #vulnerability #software #technology #innovation

Free field guide

Incident Response: First Hour

A calm, evidence-preserving checklist for establishing control, bounding impact, communicating clearly, and containing an incident safely.