AI моделът Mythos на Anthropic откри цели 271 уязвимости в сигурността на Mozilla Firefox 150

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

По-рано този месец Anthropic заяви, че AI моделът ѝ Mythos Preview е толкова ефективен в откриването на уязвимости в киберсигурността, че компанията ограничава първоначалното му пускане до „ограничена група от ключови партньори в индустрията“.

Оттогава се води бурна дискусия дали AI моделът предвещава ера на ускорени хакерски атаки с помощта на изкуствен интелект, или пък Anthropic просто създава изкуствен шум около това, което всъщност е сравнително нормална стъпка в развитието на възможностите на изкуствения интелект.

Mozilla добави някои важни данни към този дебат вчера, като сподели в блога си, че ранният достъп до Mythos Preview им е помогнал да идентифицират предварително цели 271 уязвимости в сигурността във Firefox 150. Резултатите бяха достатъчно значими, за да накарат техническия директор на Firefox, Боби Холи да заяви с ентусиазъм, че в безкрайната битка между кибератакуващите и киберотбранителите „отбранителите най-накрая имат шанс да спечелят, и то решително“.

Холи не влезе в подробности относно сериозността на стотиците уязвимости, които Mythos според съобщенията е открил просто чрез анализ на непубликувания изходен код на най-новата версия на Firefox. За сравнение той обаче отбеляза, че AI моделът Opus 4.6 на Anthropic е открил само 22 уязвимости, свързани със сигурността, при анализа на Firefox 148 през миналия месец.

Уязвимостите, открити от Mythos биха могли да бъдат разкрити и чрез автоматизирани техники за или чрез „елитен изследовател по сигурността“, който да разгадае сложния изходен код на браузъра, пише Холи. Използването на Mythos обаче в много случаи елиминира необходимостта „да се влага месеци скъпоструващ човешки труд за откриването на един-единствен бъг“.

Чрез толкова ефективното откриване на уязвимости, AI инструменти като Mythos накланят баланса в киберсигурността в полза на защитниците, които печелят, когато откриването на уязвимости става по-евтино и за двете страни, пише Холи.

„Преди няколко месеца компютрите бяха напълно неспособни да правят това, а сега се справят отлично. Имаме дългогодишен опит в разглеждане на работата на най-добрите изследователи по сигурност в света, а Mythos Preview е напълно толкова способен.“

пише Холи

Преминаването през тестовете за защита с помощта на изкуствен интелект може да се окаже особено важно за проектите с отворен код, които са в основата на голяма част от съвременния интернет. Това се дължи както на факта, че публичните им кодови бази са по-лесни за проучване от AI системите с оглед откриване на уязвимости, така и на това, че много от тези проекти разчитат на крайно недостатъчна доброволна поддръжка за своята сигурност.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Абонирай се
Извести ме за
guest

0 Коментара
стари
нови оценка

Нови ревюта

Подобни новини