L'intelligenza artificiale sta facendo una presenza simulata nella ricerca sulla sicurezza informatica, come dimostrato dalla collaborazione tra Anthropic e Mozilla. Il modello AI Claude Opus ha scoperto 22 vulnerabilità nel codice di Mozilla Firefox in un progetto di test di due settimane, di cui 14 sono state classificate come aventi alta severità. La maggior parte di questi problemi è già stata corretta nella versione Firefox 148, rilasciata quest'anno, e alcune soluzioni sono attese negli aggiornamenti futuri. Il progetto sottolinea come i sistemi AI possano aiutare i team di sicurezza a rivedere ambienti software complessi.
I ricercatori di Anthropic hanno iniziato l'analisi con il motore JavaScript di Firefox, espandendosi successivamente ad altre parti del codice. Firefox è stato scelto grazie al suo stato di progetto open-source ben testato, ideale per valutare l'efficacia della scoperta delle vulnerabilità con l'aiuto dell'AI. Sebbene Claude sia stato efficace nell'identificare i difetti di sicurezza, ha avuto difficoltà nello sviluppo di exploit funzionali, spendendo circa 4.000 dollari in crediti API per generare prove di concetto, riuscendo solo in due casi. Tuttavia, l'esperimento evidenzia il potenziale in crescita dell'AI come strumento di sicurezza informatica, in particolare negli ecosistemi open-source, dove l'analisi basata sull'AI potrebbe accelerare significativamente la scoperta delle vulnerabilità.
I ricercatori di Anthropic hanno iniziato l'analisi con il motore JavaScript di Firefox, espandendosi successivamente ad altre parti del codice. Firefox è stato scelto grazie al suo stato di progetto open-source ben testato, ideale per valutare l'efficacia della scoperta delle vulnerabilità con l'aiuto dell'AI. Sebbene Claude sia stato efficace nell'identificare i difetti di sicurezza, ha avuto difficoltà nello sviluppo di exploit funzionali, spendendo circa 4.000 dollari in crediti API per generare prove di concetto, riuscendo solo in due casi. Tuttavia, l'esperimento evidenzia il potenziale in crescita dell'AI come strumento di sicurezza informatica, in particolare negli ecosistemi open-source, dove l'analisi basata sull'AI potrebbe accelerare significativamente la scoperta delle vulnerabilità.
Ultime notizie
16:38
La Cina ha deciso di rinunciare prima alla versione adattata di Windows 10 utilizzata nelle istituzioni statali, a favore delle tecnologie locali
16:38
L'Unione Europea condanna le azioni degli Stati Uniti contro la Corte Penale Internazionale
16:35
Aurelian Gogulescu, presidente della Camera di Commercio e Industria di Prahova, è deceduto, secondo l'annuncio della famiglia
16:23
Andras Baka, di 73 anni, ha assunto il mandato di presidente dell'Ungheria
16:22
Un vol delle Forze Aeree degli Stati Uniti verso l'Antartide è stato interrotto in Nuova Zelanda a causa di un avviso riguardante un'attività spaziale pericolosa
Vedi altre notizie