CAI, lehiaketan gizakiak gainditu dituen zibersegurtasunerako kode irekiko lehen framework-a
Alias Robotics roboten zibersegurtasuneko enpresak kode irekiko ‘framework’ bat (lan-esparrua) garatu du, zibersegurtasunean espezializatutako adimen artifizialak garatzeko diseinatua, eta Cybersecurity AI (CAI) deitu dio. Europako EIC Accelerator programak kofinantzatu du proiektu hori, eta zibersegurtasuneko atazen automatizazio seguruan izan dezakeen eragina aitortzen du.
Endika Gil-Uriarte Alias Robotics enpresako CEOak dioenez, “CAI proiektuak eragile autonomoak garatzeko oinarri bat ematen du. Sistema errealetan arrazoitzeko, lankidetzan aritzeko eta jarduteko gai dira, erronka desberdinei aurre egin diezaieten“: ‘bug bounty’ (hacker etikoak bilatzeko pentsatutako programak dira, haien egitura informatikoan segurtasun- eta kalteberatasun-arrakalak arakatzen dituztenak), CTFak (‘Chase The flag’, ‘Bandera harrapatu’ euskaraz: doako lehiaketak dira; horiek hacking trebetasunak probatzeko aukera ematen dute, hainbat modalitatetako erronken bidez, eta saria lortzeko, bandera, probak ebatzi beharko dituzte), eta eraso- eta defentsa-segurtasuneko kontrolak.
“CAI proiektuak bere ahalmena erakutsi du nazioarteko lehiaketetan”, azpimarratu du Victor Mayoralek, Alias Robotics enpresaren sortzaileak. Munduko lehen Adimen Artifiziala izan zen Hack The Boxen ‘Human vs AI’ CTFan, eta 750 dolarreko saria lortu zuen. Espainian lehen postua lortu zuen sailkapen nagusian, eta munduko 20 talde onenen artean kokatu zen, AAk eta gizakiak barne.
MIT lizentzia du, kode-softwarekoa, erabilera “arina, modularra eta hedagarria ahalbidetzen duena, ikerketarako murrizketarik gabe”, azaldu du Alias Robotics enpresaren CEOak. CAI hacker etikoak, ikertzaileak eta segurtasun-ingeniariak ataza konplexuak automatizatzeko eta haien gaitasunak handiagotzeko diseinatu da, azken belaunaldiko Adimen Artifiziala erabiliz.
Giza hizkuntzako testua ulertu eta sor dezaketen 300 AA eredu baino gehiagorekin bateragarria da: GPT-4o, Claude 3, DeepSeek, Qwen eta beste asko. Benetako hacking tresna integratuak ditu, hala nola LinuxCmd, WebSearch, Code edo SSHTunnel. Gainera, erabateko trazabilitatea du Phoenix eta OpenTelemetry bidez.
Komunitateak modu aktiboan lagundu dezake proiektuaren garapenean, “programazioan adituak izan gabe ere”, adierazi du Endika Gil-Uriartek. Interesa duen edonor sar daiteke CAI proiektuaren biltegira, kopia bat egin eta agentearen bertsio propioa sortzen saiatu, haren beharretara egokitzeko. Kolaboratzeko beste modu batzuk daude: akats teknikoren bat atzematen dutean, jakinaraztea (‘bugs’ lortzea gisa ezagutzan dena); edo hobetzeko ideiak eta iradokizunak partekatzea (plataforman ‘issues’ direlakoen bidez). “Horrek guztiak proiektua garatzen eta erabilera desberdinetara hobeto egokitzen laguntzen du”.
CAI proiektuarekin, Alias Robotics enpresak “zibersegurtasunaren automatizazio seguru eta kolaboratiboarekin duen konpromisoa indartzen du, ikerketa eta aplikazio praktikorako bide berriak irekitzeko”, ondorioztatu du CEOak.
SPRI Taldeak aukera ematen die euskal enpresei haien jardueraren berri emateko bere informazio-kanaletan. Zure proiektua gure gaiekin lotuta badago (I+G+b, digitalizazioa, internazionalizazioa, ekintzailetza, berrikuntza…), Zutaz mintzo gara ekimenean parte har dezakezu.
SPRI Taldeak enpresei laguntzen die 2024ko Adimen Artifizial Aplikatua eta Datuaren Estrategia laguntza-programaren bidez. Programa horrek Euskal Autonomia Erkidegoko konpainietan AAren erabileran oinarritutako proiektuak babesten ditu, frogapen-efektua dutenak eta Euskadin teknologia horren eskaintza eta eskaria aktibatzea ahalbidetzen dutenak, enpresei lehiakortasuna handitzeko tresnak emateko helburuarekin.