L'intelligenza artificiale sta facendo una presenza simulata nella ricerca sulla sicurezza informatica, come dimostrato dalla collaborazione tra Anthropic e Mozilla. Il modello AI Claude Opus ha scoperto 22 vulnerabilità nel codice di Mozilla Firefox in un progetto di test di due settimane, di cui 14 sono state classificate come aventi alta severità. La maggior parte di questi problemi è già stata corretta nella versione Firefox 148, rilasciata quest'anno, e alcune soluzioni sono attese negli aggiornamenti futuri. Il progetto sottolinea come i sistemi AI possano aiutare i team di sicurezza a rivedere ambienti software complessi.
I ricercatori di Anthropic hanno iniziato l'analisi con il motore JavaScript di Firefox, espandendosi successivamente ad altre parti del codice. Firefox è stato scelto grazie al suo stato di progetto open-source ben testato, ideale per valutare l'efficacia della scoperta delle vulnerabilità con l'aiuto dell'AI. Sebbene Claude sia stato efficace nell'identificare i difetti di sicurezza, ha avuto difficoltà nello sviluppo di exploit funzionali, spendendo circa 4.000 dollari in crediti API per generare prove di concetto, riuscendo solo in due casi. Tuttavia, l'esperimento evidenzia il potenziale in crescita dell'AI come strumento di sicurezza informatica, in particolare negli ecosistemi open-source, dove l'analisi basata sull'AI potrebbe accelerare significativamente la scoperta delle vulnerabilità.
I ricercatori di Anthropic hanno iniziato l'analisi con il motore JavaScript di Firefox, espandendosi successivamente ad altre parti del codice. Firefox è stato scelto grazie al suo stato di progetto open-source ben testato, ideale per valutare l'efficacia della scoperta delle vulnerabilità con l'aiuto dell'AI. Sebbene Claude sia stato efficace nell'identificare i difetti di sicurezza, ha avuto difficoltà nello sviluppo di exploit funzionali, spendendo circa 4.000 dollari in crediti API per generare prove di concetto, riuscendo solo in due casi. Tuttavia, l'esperimento evidenzia il potenziale in crescita dell'AI come strumento di sicurezza informatica, in particolare negli ecosistemi open-source, dove l'analisi basata sull'AI potrebbe accelerare significativamente la scoperta delle vulnerabilità.
Ultime notizie
23:05
Sorin Grindeanu annuncia la formazione di un governo con pieni poteri fino al 15 agosto/ Esclude un'alleanza con AUR
22:57
Nicușor Dan ha inviato una delegazione negli Stati Uniti per discutere con funzionari americani degli incidenti con droni russi in Romania e della sicurezza del Mar Nero
22:38
Radu Miruță ha dichiarato che il drone abbattuto venerdì è di provenienza russa/ L'esercito rumeno intercetterà qualsiasi drone che violi lo spazio aereo
22:21
La Polonia condanna le incursioni illegali nello spazio aereo della Romania
22:06
L'Ucraina detiene 26 delle 34 materie prime critiche dell'UE, ma l'estrazione non eliminerà le dipendenze dell'Europa
Vedi altre notizie