По-рано този месец Anthropic заяви, че AI моделът ѝ Mythos Preview е толкова ефективен в откриването на уязвимости в киберсигурността, че компанията ограничава първоначалното му пускане до „ограничена група от ключови партньори в индустрията“.
Оттогава се води бурна дискусия дали AI моделът предвещава ера на ускорени хакерски атаки с помощта на изкуствен интелект, или пък Anthropic просто създава изкуствен шум около това, което всъщност е сравнително нормална стъпка в развитието на възможностите на изкуствения интелект.
Mozilla добави някои важни данни към този дебат вчера, като сподели в блога си, че ранният достъп до Mythos Preview им е помогнал да идентифицират предварително цели 271 уязвимости в сигурността във Firefox 150. Резултатите бяха достатъчно значими, за да накарат техническия директор на Firefox, Боби Холи да заяви с ентусиазъм, че в безкрайната битка между кибератакуващите и киберотбранителите „отбранителите най-накрая имат шанс да спечелят, и то решително“.
Холи не влезе в подробности относно сериозността на стотиците уязвимости, които Mythos според съобщенията е открил просто чрез анализ на непубликувания изходен код на най-новата версия на Firefox. За сравнение той обаче отбеляза, че AI моделът Opus 4.6 на Anthropic е открил само 22 уязвимости, свързани със сигурността, при анализа на Firefox 148 през миналия месец.
Уязвимостите, открити от Mythos биха могли да бъдат разкрити и чрез автоматизирани техники за или чрез „елитен изследовател по сигурността“, който да разгадае сложния изходен код на браузъра, пише Холи. Използването на Mythos обаче в много случаи елиминира необходимостта „да се влага месеци скъпоструващ човешки труд за откриването на един-единствен бъг“.
Чрез толкова ефективното откриване на уязвимости, AI инструменти като Mythos накланят баланса в киберсигурността в полза на защитниците, които печелят, когато откриването на уязвимости става по-евтино и за двете страни, пише Холи.
„Преди няколко месеца компютрите бяха напълно неспособни да правят това, а сега се справят отлично. Имаме дългогодишен опит в разглеждане на работата на най-добрите изследователи по сигурност в света, а Mythos Preview е напълно толкова способен.“
пише Холи
Преминаването през тестовете за защита с помощта на изкуствен интелект може да се окаже особено важно за проектите с отворен код, които са в основата на голяма част от съвременния интернет. Това се дължи както на факта, че публичните им кодови бази са по-лесни за проучване от AI системите с оглед откриване на уязвимости, така и на това, че много от тези проекти разчитат на крайно недостатъчна доброволна поддръжка за своята сигурност.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!