الکس استاموس (Alex Stamos)، چهره نامآشنای حوزه امنیت سایبری و مدیر سابق امنیت در یاهو و فیسبوک، با پیوستن به شرکت Cognition، سازنده ایجنت هوش مصنوعی Devin، فصل جدیدی را در امنیت نرمافزار آغاز کرده است. این همکاری که در مهر ۱۴۰۳ رسانهای شد، با هدف تغییر پارادایم از «هراس از هوش مصنوعی» به «مهندسیِ ایمنسازی هوشمند» صورت گرفته است.
چشمانداز استاموس: عبور از هراس به سوی عمل
استاموس در بیانیه خود با عنوان «چرا به Cognition میپیوندم»، رویکردی واقعگرایانه را اتخاذ کرده است. او معتقد است بهجای تکیه بر هراسهای اغراقشده پیرامون همسویی (Alignment)، باید بر روی چالشهای عملی تمرکز کرد. استاموس تأکید میکند که سیستمهای هوش مصنوعی صرفاً قطعاتی از نرمافزار هستند و فاقد احساسات یا انگیزههای ذاتیاند؛ بنابراین، مدیریت امنیت آنها یک مسئله مهندسی است که راهکارهای مشخصی دارد.
چالش اقتصادی: نابرابری در دسترسی به ابزارهای دفاعی
یکی از کلیدیترین محورهای تحلیل استاموس، نابرابری اقتصادی در حوزه امنیت هوش مصنوعی است. او هشدار میدهد که در حالی که مدلهای پیشرفته (Frontier Models) قابلیت شناسایی باگهای پیچیده را دارند، هزینه بالای آنها تنها برای غولهای فناوری و دولتها قابل پرداخت است. در مقابل، مهاجمان میتوانند با اجرای مدلهای متنباز (Open-weight models) روی سختافزارهای ارزانقیمت، حملات خود را به شکلی گسترده و خودکار انجام دهند. استاموس معتقد است امنیت سایبری در سالهای آینده بیش از آنکه یک چالش صرفاً فنی باشد، یک نبرد اقتصادی است.
نقش هوش مصنوعی در تحول امنیت نرمافزار
استاموس در نقش خود به عنوان CISO، بر استفاده از مدلهای اختصاصی Cognition از جمله مدلهای SWE-1 و SWE-2 و همچنین ابزار Devin Security Swarm تمرکز خواهد کرد. هدف اصلی این ابزارها، اتوماسیون توسعه امن است. این فناوریها میتوانند کدهای قدیمی و میراثی (Legacy Code) را بازنویسی کرده و آنها را به سیستمهای مدرن و کانتینری تبدیل کنند. این رویکرد به سازمانهای کوچکتر کمک میکند تا بتوانند از ابزارهای دفاعی هوشمند که پیشتر در انحصار سازمانهای بزرگ بود، بهرهمند شوند.
مشخصات و محورهای فعالیت استاموس در Cognition
- هدف اصلی: کاهش هزینههای امنیت هوش مصنوعی و دموکراتیزه کردن دسترسی به ابزارهای دفاعی
- تکنولوژیهای هدف: مدلهای SWE-1 و SWE-2 و ابزار Devin Security Swarm
- استراتژی: اتوماسیون بازنویسی کدهای قدیمی (Legacy) به زیرساختهای مدرن و کانتینری
- چشمانداز امنیتی: مقابله با خودکارسازی حملات باجافزاری (Ransomware) و شناسایی هوشمند آسیبپذیریها
نتیجهگیری و آینده امنیت سایبری
پیوند استاموس با Cognition که ارزشگذاری آن به سرعت در حال رشد است، نشاندهنده یک تغییر جهت بنیادین در صنعت است. استاموس هشدار میدهد که با خودکار شدن حملات توسط گروههای باجافزاری، مفهوم «Patch Tuesday» بهزودی به «Ransom Wednesday» تبدیل خواهد شد. تنها راه نجات، اتوماسیون دفاعی با هزینههای معقول است که شرکتهایی نظیر Cognition در پی تحقق آن هستند. با جذب نیروهای متخصص امنیتی در سانفرانسیسکو، این شرکت گامهای عملی بزرگی را برای تبدیل شدن به بازوی محافظتی سازمانهایی همچون مرسدسبنز و ارتش ایالات متحده برداشته است.