L'intelligenza artificiale sta facendo una presenza simulata nella ricerca sulla sicurezza informatica, come dimostrato dalla collaborazione tra Anthropic e Mozilla. Il modello AI Claude Opus ha scoperto 22 vulnerabilità nel codice di Mozilla Firefox in un progetto di test di due settimane, di cui 14 sono state classificate come aventi alta severità. La maggior parte di questi problemi è già stata corretta nella versione Firefox 148, rilasciata quest'anno, e alcune soluzioni sono attese negli aggiornamenti futuri. Il progetto sottolinea come i sistemi AI possano aiutare i team di sicurezza a rivedere ambienti software complessi.
I ricercatori di Anthropic hanno iniziato l'analisi con il motore JavaScript di Firefox, espandendosi successivamente ad altre parti del codice. Firefox è stato scelto grazie al suo stato di progetto open-source ben testato, ideale per valutare l'efficacia della scoperta delle vulnerabilità con l'aiuto dell'AI. Sebbene Claude sia stato efficace nell'identificare i difetti di sicurezza, ha avuto difficoltà nello sviluppo di exploit funzionali, spendendo circa 4.000 dollari in crediti API per generare prove di concetto, riuscendo solo in due casi. Tuttavia, l'esperimento evidenzia il potenziale in crescita dell'AI come strumento di sicurezza informatica, in particolare negli ecosistemi open-source, dove l'analisi basata sull'AI potrebbe accelerare significativamente la scoperta delle vulnerabilità.
I ricercatori di Anthropic hanno iniziato l'analisi con il motore JavaScript di Firefox, espandendosi successivamente ad altre parti del codice. Firefox è stato scelto grazie al suo stato di progetto open-source ben testato, ideale per valutare l'efficacia della scoperta delle vulnerabilità con l'aiuto dell'AI. Sebbene Claude sia stato efficace nell'identificare i difetti di sicurezza, ha avuto difficoltà nello sviluppo di exploit funzionali, spendendo circa 4.000 dollari in crediti API per generare prove di concetto, riuscendo solo in due casi. Tuttavia, l'esperimento evidenzia il potenziale in crescita dell'AI come strumento di sicurezza informatica, in particolare negli ecosistemi open-source, dove l'analisi basata sull'AI potrebbe accelerare significativamente la scoperta delle vulnerabilità.
Ultime notizie
11:30
Attacco con droni nella regione di Mosca: Incendio nella fabbrica di pneumatici nella città di Cechov
11:26
Donald Trump afferma che gli Stati Uniti e Teheran stanno avendo "discussioni costruttive", ma avverte che gli attacchi contro l'Iran potrebbero riprendere nel caso in cui i negoziati non producano risultati.
11:15
L'ambasciatore degli Stati Uniti a Bucarest, Darryl Nirenberg, ha incontrato George Simion per discutere delle relazioni bilaterali
11:00
Novak Djokovic e Aryna Sabalenka, la coppia star degli US Open / Come appare il tabellone per la prova di doppio misto
10:48
Gli Stati Uniti iniziano la revisione della presenza militare in Europa, secondo le dichiarazioni del segretario alla difesa, Pete Hegseth
Vedi altre notizie