امنیت سایبری و شبکه

الکس استاموس در مسیر دموکراتیزه کردن امنیت هوش مصنوعی: همکاری استراتژیک با شرکت Cognition

الکس استاموس (Alex Stamos)، چهره نام‌آشنای حوزه امنیت سایبری و مدیر سابق امنیت در یاهو و فیس‌بوک، با پیوستن به شرکت Cognition، سازنده ایجنت هوش مصنوعی Devin، فصل جدیدی را در امنیت نرم‌افزار آغاز کرده است. این همکاری که در مهر ۱۴۰۳ رسانه‌ای شد، با هدف تغییر پارادایم از «هراس از هوش مصنوعی» به «مهندسیِ ایمن‌سازی هوشمند» صورت گرفته است.

چشم‌انداز استاموس: عبور از هراس به سوی عمل

استاموس در بیانیه خود با عنوان «چرا به Cognition می‌پیوندم»، رویکردی واقع‌گرایانه را اتخاذ کرده است. او معتقد است به‌جای تکیه بر هراس‌های اغراق‌شده پیرامون هم‌سویی (Alignment)، باید بر روی چالش‌های عملی تمرکز کرد. استاموس تأکید می‌کند که سیستم‌های هوش مصنوعی صرفاً قطعاتی از نرم‌افزار هستند و فاقد احساسات یا انگیزه‌های ذاتی‌اند؛ بنابراین، مدیریت امنیت آن‌ها یک مسئله مهندسی است که راهکارهای مشخصی دارد.

چالش اقتصادی: نابرابری در دسترسی به ابزارهای دفاعی

یکی از کلیدی‌ترین محورهای تحلیل استاموس، نابرابری اقتصادی در حوزه امنیت هوش مصنوعی است. او هشدار می‌دهد که در حالی که مدل‌های پیشرفته (Frontier Models) قابلیت شناسایی باگ‌های پیچیده را دارند، هزینه بالای آن‌ها تنها برای غول‌های فناوری و دولت‌ها قابل پرداخت است. در مقابل، مهاجمان می‌توانند با اجرای مدل‌های متن‌باز (Open-weight models) روی سخت‌افزارهای ارزان‌قیمت، حملات خود را به شکلی گسترده و خودکار انجام دهند. استاموس معتقد است امنیت سایبری در سال‌های آینده بیش از آنکه یک چالش صرفاً فنی باشد، یک نبرد اقتصادی است.

نقش هوش مصنوعی در تحول امنیت نرم‌افزار

استاموس در نقش خود به عنوان CISO، بر استفاده از مدل‌های اختصاصی Cognition از جمله مدل‌های SWE-1 و SWE-2 و همچنین ابزار Devin Security Swarm تمرکز خواهد کرد. هدف اصلی این ابزارها، اتوماسیون توسعه امن است. این فناوری‌ها می‌توانند کدهای قدیمی و میراثی (Legacy Code) را بازنویسی کرده و آن‌ها را به سیستم‌های مدرن و کانتینری تبدیل کنند. این رویکرد به سازمان‌های کوچک‌تر کمک می‌کند تا بتوانند از ابزارهای دفاعی هوشمند که پیش‌تر در انحصار سازمان‌های بزرگ بود، بهره‌مند شوند.

مشخصات و محورهای فعالیت استاموس در Cognition

  • هدف اصلی: کاهش هزینه‌های امنیت هوش مصنوعی و دموکراتیزه کردن دسترسی به ابزارهای دفاعی
  • تکنولوژی‌های هدف: مدل‌های SWE-1 و SWE-2 و ابزار Devin Security Swarm
  • استراتژی: اتوماسیون بازنویسی کدهای قدیمی (Legacy) به زیرساخت‌های مدرن و کانتینری
  • چشم‌انداز امنیتی: مقابله با خودکارسازی حملات باج‌افزاری (Ransomware) و شناسایی هوشمند آسیب‌پذیری‌ها

نتیجه‌گیری و آینده امنیت سایبری

پیوند استاموس با Cognition که ارزش‌گذاری آن به سرعت در حال رشد است، نشان‌دهنده یک تغییر جهت بنیادین در صنعت است. استاموس هشدار می‌دهد که با خودکار شدن حملات توسط گروه‌های باج‌افزاری، مفهوم «Patch Tuesday» به‌زودی به «Ransom Wednesday» تبدیل خواهد شد. تنها راه نجات، اتوماسیون دفاعی با هزینه‌های معقول است که شرکت‌هایی نظیر Cognition در پی تحقق آن هستند. با جذب نیروهای متخصص امنیتی در سان‌فرانسیسکو، این شرکت گام‌های عملی بزرگی را برای تبدیل شدن به بازوی محافظتی سازمان‌هایی همچون مرسدس‌بنز و ارتش ایالات متحده برداشته است.

📌 منبع و مطالعه بیشتر: The Next Web – Alex Stamos joins Cognition to make AI security affordable
حامد

حامد

مسئول مجله فناوری آسمان نقره‌ای