L'intelligenza artificiale sta facendo una presenza simulata nella ricerca sulla sicurezza informatica, come dimostrato dalla collaborazione tra Anthropic e Mozilla. Il modello AI Claude Opus ha scoperto 22 vulnerabilità nel codice di Mozilla Firefox in un progetto di test di due settimane, di cui 14 sono state classificate come aventi alta severità. La maggior parte di questi problemi è già stata corretta nella versione Firefox 148, rilasciata quest'anno, e alcune soluzioni sono attese negli aggiornamenti futuri. Il progetto sottolinea come i sistemi AI possano aiutare i team di sicurezza a rivedere ambienti software complessi.
I ricercatori di Anthropic hanno iniziato l'analisi con il motore JavaScript di Firefox, espandendosi successivamente ad altre parti del codice. Firefox è stato scelto grazie al suo stato di progetto open-source ben testato, ideale per valutare l'efficacia della scoperta delle vulnerabilità con l'aiuto dell'AI. Sebbene Claude sia stato efficace nell'identificare i difetti di sicurezza, ha avuto difficoltà nello sviluppo di exploit funzionali, spendendo circa 4.000 dollari in crediti API per generare prove di concetto, riuscendo solo in due casi. Tuttavia, l'esperimento evidenzia il potenziale in crescita dell'AI come strumento di sicurezza informatica, in particolare negli ecosistemi open-source, dove l'analisi basata sull'AI potrebbe accelerare significativamente la scoperta delle vulnerabilità.
I ricercatori di Anthropic hanno iniziato l'analisi con il motore JavaScript di Firefox, espandendosi successivamente ad altre parti del codice. Firefox è stato scelto grazie al suo stato di progetto open-source ben testato, ideale per valutare l'efficacia della scoperta delle vulnerabilità con l'aiuto dell'AI. Sebbene Claude sia stato efficace nell'identificare i difetti di sicurezza, ha avuto difficoltà nello sviluppo di exploit funzionali, spendendo circa 4.000 dollari in crediti API per generare prove di concetto, riuscendo solo in due casi. Tuttavia, l'esperimento evidenzia il potenziale in crescita dell'AI come strumento di sicurezza informatica, in particolare negli ecosistemi open-source, dove l'analisi basata sull'AI potrebbe accelerare significativamente la scoperta delle vulnerabilità.
Ultime notizie
07:40
L’annuncio del momento fatto da Volodymyr Zelensky: l’Ucraina testa una nuova arma anti-drone
07:39
Tre persone sono morte dopo che un elicottero di una testata giornalistica si è schiantato a Los Angeles
07:20
GALLERIA FOTOGRAFICA | Il bilancio del caos in Piazza della Vittoria: 47 persone fermate, 10 gendarmi feriti e 2 mezzi speciali danneggiati / Gli agricoltori sono rimasti durante la notte davanti al Governo
07:19
Un deputato repubblicano chiede la messa in stato d’accusa di Pete Hegseth in relazione alla guerra in Iran
23:49
Il sindaco del Settore 1, George Cristian Tuță, annuncia di aver informato le autorità in merito ai danni provocati durante la protesta degli agricoltori
Vedi altre notizie