Inteligența artificială își face simțită prezența în cercetarea securității cibernetice, exemplificată prin colaborarea dintre Anthropic și Mozilla. Modelul AI Claude Opus a descoperit 22 de vulnerabilități în codul Mozilla Firefox într-un proiect de testare de două săptămâni, dintre care 14 au fost clasificate ca având severitate mare. Majoritatea acestor probleme au fost deja corectate în versiunea Firefox 148, lansată anul acesta, iar câteva soluții sunt așteptate în actualizările viitoare. Proiectul subliniază cum sistemele AI pot ajuta echipele de securitate să revizuiască medii software complexe.
Cercetătorii de la Anthropic au început analiza cu motorul JavaScript al Firefox, extinzându-se ulterior la alte părți ale codului. Firefox a fost ales datorită statutului său de proiect open-source bine testat, ideal pentru evaluarea eficienței descoperirii vulnerabilităților cu ajutorul AI. Deși Claude a fost eficient în identificarea defectelor de securitate, a avut dificultăți în dezvoltarea de exploatări funcționale, cheltuind aproximativ 4.000 de dolari în credite API pentru a genera dovezi de concept, reușind doar în două cazuri. Totuși, experimentul evidențiază potențialul în creștere al AI ca instrument de securitate cibernetică, în special în ecosistemele open-source, unde analiza bazată pe AI ar putea accelera semnificativ descoperirea vulnerabilităților.
Cercetătorii de la Anthropic au început analiza cu motorul JavaScript al Firefox, extinzându-se ulterior la alte părți ale codului. Firefox a fost ales datorită statutului său de proiect open-source bine testat, ideal pentru evaluarea eficienței descoperirii vulnerabilităților cu ajutorul AI. Deși Claude a fost eficient în identificarea defectelor de securitate, a avut dificultăți în dezvoltarea de exploatări funcționale, cheltuind aproximativ 4.000 de dolari în credite API pentru a genera dovezi de concept, reușind doar în două cazuri. Totuși, experimentul evidențiază potențialul în creștere al AI ca instrument de securitate cibernetică, în special în ecosistemele open-source, unde analiza bazată pe AI ar putea accelera semnificativ descoperirea vulnerabilităților.
Ultimele știri
19:53
Prima detonare pentru devierea Dunării spre Cernavodă a eșuat. Militarii vor relua intervenția luni
19:36
Aș propune să nu ne mai mirăm…
19:23
Belarus înființează o brigadă de asalt aeropurtat la 40 de kilometri de Ucraina
19:10
Pompierii români intervin în Franța pentru stingerea incendiilor de pădure
18:24
Două elicoptere folosite pentru stingerea incendiilor de vegetație din Atena s-au ciocnit în aer în timpul misiunii
Vezi mai multe știri