Inteligența artificială își face simțită prezența în cercetarea securității cibernetice, exemplificată prin colaborarea dintre Anthropic și Mozilla. Modelul AI Claude Opus a descoperit 22 de vulnerabilități în codul Mozilla Firefox într-un proiect de testare de două săptămâni, dintre care 14 au fost clasificate ca având severitate mare. Majoritatea acestor probleme au fost deja corectate în versiunea Firefox 148, lansată anul acesta, iar câteva soluții sunt așteptate în actualizările viitoare. Proiectul subliniază cum sistemele AI pot ajuta echipele de securitate să revizuiască medii software complexe.
Cercetătorii de la Anthropic au început analiza cu motorul JavaScript al Firefox, extinzându-se ulterior la alte părți ale codului. Firefox a fost ales datorită statutului său de proiect open-source bine testat, ideal pentru evaluarea eficienței descoperirii vulnerabilităților cu ajutorul AI. Deși Claude a fost eficient în identificarea defectelor de securitate, a avut dificultăți în dezvoltarea de exploatări funcționale, cheltuind aproximativ 4.000 de dolari în credite API pentru a genera dovezi de concept, reușind doar în două cazuri. Totuși, experimentul evidențiază potențialul în creștere al AI ca instrument de securitate cibernetică, în special în ecosistemele open-source, unde analiza bazată pe AI ar putea accelera semnificativ descoperirea vulnerabilităților.
Cercetătorii de la Anthropic au început analiza cu motorul JavaScript al Firefox, extinzându-se ulterior la alte părți ale codului. Firefox a fost ales datorită statutului său de proiect open-source bine testat, ideal pentru evaluarea eficienței descoperirii vulnerabilităților cu ajutorul AI. Deși Claude a fost eficient în identificarea defectelor de securitate, a avut dificultăți în dezvoltarea de exploatări funcționale, cheltuind aproximativ 4.000 de dolari în credite API pentru a genera dovezi de concept, reușind doar în două cazuri. Totuși, experimentul evidențiază potențialul în creștere al AI ca instrument de securitate cibernetică, în special în ecosistemele open-source, unde analiza bazată pe AI ar putea accelera semnificativ descoperirea vulnerabilităților.
Ultimele știri
15:53
Stenograme din ședința PSD: ”Aseară, Nicuşor Dan a trimis PSD în Opoziţie” / ”Un guvern de şase luni care să deblocheze situaţia” / ”Niculescu are un profil de tip Cioloș”
15:51
Cristela și Călin Georgescu participă la percheziții informatice la DIICOT / Fostul candidat cere înlocuirea arestului preventiv (surse)
15:49
Consiliul Europei pregătește un nou Pact democratic și un posibil instrument juridic împotriva ingerințelor informaționale
15:47
Germania avertizează că Putin are planuri mai mari decât războiul din Ucraina
15:46
Vasile Dîncu vrea ca tinerii să își poată reseta profilul algoritmic și să conteste deciziile automate
Vezi mai multe știri