L'intelligence artificielle joue un rôle simulé dans la recherche sur la sécurité informatique, illustré par la collaboration entre Anthropic et Mozilla. Le modèle d'IA Claude Opus a découvert 22 vulnérabilités dans le code de Mozilla Firefox lors d'un projet de test de deux semaines, dont 14 ont été classées comme ayant une gravité élevée. La plupart de ces problèmes ont déjà été corrigés dans la version Firefox 148, lancée cette année, et quelques solutions sont attendues dans les mises à jour futures. Le projet souligne comment les systèmes d'IA peuvent aider les équipes de sécurité à réviser des environnements logiciels complexes.
Les chercheurs d'Anthropic ont commencé l'analyse avec le moteur JavaScript de Firefox, s'étendant ensuite à d'autres parties du code. Firefox a été choisi en raison de son statut de projet open-source bien testé, idéal pour évaluer l'efficacité de la découverte de vulnérabilités à l'aide de l'IA. Bien que Claude ait été efficace pour identifier les défauts de sécurité, il a rencontré des difficultés dans le développement d'exploitations fonctionnelles, dépensant environ 4 000 dollars en crédits API pour générer des preuves de concept, réussissant seulement dans deux cas. Néanmoins, l'expérience met en évidence le potentiel croissant de l'IA en tant qu'outil de sécurité informatique, en particulier dans les écosystèmes open-source, où l'analyse basée sur l'IA pourrait accélérer considérablement la découverte de vulnérabilités.
Les chercheurs d'Anthropic ont commencé l'analyse avec le moteur JavaScript de Firefox, s'étendant ensuite à d'autres parties du code. Firefox a été choisi en raison de son statut de projet open-source bien testé, idéal pour évaluer l'efficacité de la découverte de vulnérabilités à l'aide de l'IA. Bien que Claude ait été efficace pour identifier les défauts de sécurité, il a rencontré des difficultés dans le développement d'exploitations fonctionnelles, dépensant environ 4 000 dollars en crédits API pour générer des preuves de concept, réussissant seulement dans deux cas. Néanmoins, l'expérience met en évidence le potentiel croissant de l'IA en tant qu'outil de sécurité informatique, en particulier dans les écosystèmes open-source, où l'analyse basée sur l'IA pourrait accélérer considérablement la découverte de vulnérabilités.
Dernières actualités
12:55
Simona Radiș et Adriana Adam ont remporté la médaille d'or en double rame aux Championnats d'Europe de Varese.
12:43
Une attaque massive russe a visé l'Ukraine, provoquant la mort de 9 personnes et blessant 28, dont 4 enfants. Kiev a été l'objectif principal.
12:37
Un accident de la route a eu lieu sur la rue Dimitrie Leonida à Piatra-Neamț, impliquant deux voitures avec six passagers.
12:25
Quatre Roumains sont accusés en Sicile d'exploiter des travailleurs étrangers, contraints de travailler 70 heures par semaine dans des conditions inhumaines
Voir plus d’actualités