Mozilla использует Anthropic AI для обнаружения 271 уязвимости Firefox в внутреннем тесте

Разработчик Firefox Mozilla сообщил, что ранняя версия искусственного интеллекта Claude Mythos от Anthropic обнаружила 271 уязвимость в браузере Firefox во время внутреннего тестирования, все из которых были исправлены на этой неделе.

Резюме

  • Mozilla заявил, что искусственный интеллект Claude Mythos от Anthropic выявил 271 уязвимость в Firefox во время внутреннего тестирования, все из которых были устранены на этой неделе.
  • Модель показала, что она может сканировать большие кодовые базы и обнаруживать уязвимости быстрее, чем традиционные обзоры, проводимые людьми, хотя никаких находок не вышло за рамки того, что могли бы обнаружить элитные исследователи.

Эти результаты указывают на то, как продвинутые системы ИИ начинают сканировать крупные кодовые базы в масштабах, ранее зависящих от долгих часов ручной работы специалистов по кибербезопасности. Mozilla заявила, что даже защищённые программные цели теперь можно исследовать более глубоко за короткое время.

«По мере того, как эти возможности попадают в руки всё большего числа защитников, многие другие команды испытывают то же головокружение, что и мы, когда впервые увидели результаты», — написала Mozilla. «Для защищённой цели всего одна такая уязвимость могла бы стать тревожным сигналом в 2025 году, а их множество сразу заставляет задуматься, возможно ли вообще не отставать.»

Ранее тестирование с использованием другой модели Anthropic выявило 22 уязвимости, чувствительные к безопасности, в предыдущем релизе Firefox. Несмотря на этот прогресс, Mozilla отметила, что полностью устранить программные эксплойты давно считается нереалистичным.

«До настоящего времени индустрия в основном боролась за безопасность в ничью», — написала компания. «Производители критически важного программного обеспечения, такого как Firefox, очень серьёзно относятся к безопасности и имеют команды специалистов, которые каждое утро просыпаются с мыслью о том, как обеспечить безопасность пользователей.»

ИИ ускоряет обнаружение уязвимостей, но риски остаются

Mozilla заявила, что новая система может просматривать исходный код и выявлять слабые места способами, которые ранее требовали высокоспециализированных человеческих знаний. Внутренние результаты показали, что модель не обнаружила уязвимости, выходящие за пределы возможностей лучших исследователей.

«Некоторые комментаторы предсказывают, что будущие модели ИИ выявят совершенно новые формы уязвимостей, которые противоречат нашему текущему пониманию, но мы так не считаем», — сказала компания. «Программное обеспечение, такое как Firefox, разработано модульным образом, чтобы люди могли рассуждать о его правильности. Оно сложно, но не произвольно сложно.»

Запущенная в марте, Claude Mythos описывается Anthropic как её наиболее продвинутая модель для задач рассуждения, кодирования и кибербезопасности, превосходящая предыдущие серии Opus. Предварительные тесты показывали, что она может выявлять тысячи неизвестных уязвимостей в операционных системах и браузерах.

Доступ к системе остаётся ограниченным через инициативу Project Glasswing, которая позволяет избранным компаниям, включая Amazon, Apple и Microsoft, сканировать программное обеспечение на наличие уязвимостей.

Исследователи по безопасности предупреждают, что та же возможность может быть использована в наступательных целях. Инструменты ИИ, способные анализировать код в масштабах, могут также автоматизировать обнаружение эксплуатируемых ошибок в широко используемых системах программного обеспечения.

Тестирование Института безопасности ИИ Великобритании показало, что модель способна самостоятельно выполнять сложные кибероперации, включая завершение многоэтапной симуляции атаки на корпоративную сеть без участия человека. Эти результаты привлекли внимание правительств и разведывательных агентств.

Несмотря на ранее напряжённые отношения с администрацией Дональда Трампа по поводу использования технологий Anthropic, Агентство национальной безопасности США развернуло предварительную версию Claude Mythos в секретных сетях, сообщили знакомые с этим источники. Этот шаг свидетельствует о растущем интересе американских агентств к инструментам ИИ, способным обнаруживать критические уязвимости программного обеспечения.

Anthropic также признала, что текущие показатели кибербезопасности не успевают за её последними моделями, что вызывает вопросы о том, как измерять эффективность ИИ в этой области.

Mozilla заявила, что результаты указывают на возможный переломный момент, когда защитники могут начать сокращать долгосрочный разрыв с атакующими.

«Мы очень гордимся тем, как наша команда справилась с этим вызовом, и другие тоже справятся», — написала компания.

«Наша работа не завершена, но мы повернули за угол и видим будущее, гораздо лучшее, чем просто идти в ногу. Защитники наконец-то имеют шанс победить, решительно.»

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить