人工知能はサイバーセキュリティの研究において重要な存在となっており、AnthropicとMozillaの協力によって具体化されています。AIモデルのClaude Opusは、2週間のテストプロジェクトでMozilla Firefoxのコードに22の脆弱性を発見し、そのうち14は重大な深刻度に分類されました。これらの問題の大部分は、今年リリースされたFirefox 148のバージョンですでに修正されており、いくつかの解決策は今後のアップデートで期待されています。このプロジェクトは、AIシステムがセキュリティチームが複雑なソフトウェア環境をレビューするのをどのように助けることができるかを強調しています。
Anthropicの研究者たちは、FirefoxのJavaScriptエンジンの分析を開始し、その後コードの他の部分に拡大しました。Firefoxは、脆弱性の発見の効率を評価するのに理想的な、十分にテストされたオープンソースプロジェクトであるため選ばれました。Claudeはセキュリティの欠陥を特定するのに効果的でしたが、機能的なエクスプロイトの開発には困難を抱え、概念実証を生成するために約4,000ドルのAPIクレジットを費やし、成功したのは2件のみでした。それでも、この実験は、特にオープンソースのエコシステムにおいて、AIがサイバーセキュリティのツールとして成長する可能性を示しています。AIに基づく分析は、脆弱性の発見を大幅に加速させることができるでしょう。
Anthropicの研究者たちは、FirefoxのJavaScriptエンジンの分析を開始し、その後コードの他の部分に拡大しました。Firefoxは、脆弱性の発見の効率を評価するのに理想的な、十分にテストされたオープンソースプロジェクトであるため選ばれました。Claudeはセキュリティの欠陥を特定するのに効果的でしたが、機能的なエクスプロイトの開発には困難を抱え、概念実証を生成するために約4,000ドルのAPIクレジットを費やし、成功したのは2件のみでした。それでも、この実験は、特にオープンソースのエコシステムにおいて、AIがサイバーセキュリティのツールとして成長する可能性を示しています。AIに基づく分析は、脆弱性の発見を大幅に加速させることができるでしょう。