Mozilla engineers using Anthropic's Mythos AI to patch 271 Firefox security vulnerabilities in a high-tech lab.
Mozilla engineers using Anthropic's Mythos AI to patch 271 Firefox security vulnerabilities in a high-tech lab.
Imagen generada por IA

Mozilla corrige 271 vulnerabilidades de Firefox con la IA Mythos de Anthropic

Imagen generada por IA

Mozilla ha corregido 271 vulnerabilidades de seguridad en Firefox 150 utilizando acceso anticipado al modelo de IA Mythos Preview de Anthropic. El CTO de Firefox, Bobby Holley, describió la herramienta como tan capaz como los mejores investigadores de seguridad del mundo. La fundación afirma que la IA ayuda a los defensores a obtener una ventaja en ciberseguridad.

Mozilla anunció en una entrada de blog que el modelo Mythos Preview de Anthropic identificó 271 vulnerabilidades en el código fuente de Firefox 150, que fue lanzado esta semana. La herramienta analizó el código aún no publicado, permitiendo al equipo solucionar los problemas antes del lanzamiento. El CTO de Firefox, Bobby Holley, escribió que las vulnerabilidades podrían haberse encontrado mediante pruebas de fuzzing automatizadas o por investigadores de élite, pero Mythos lo hizo de manera eficiente, ahorrando meses de esfuerzo humano en muchos casos. Señaló que el modelo anterior de Anthropic, Opus 4.6, encontró solo 22 errores en Firefox 148 el mes pasado, lo que subraya la mejora de Mythos. Holley declaró: "Los ordenadores eran completamente incapaces de hacer esto hace unos meses, y ahora sobresalen en ello. Tenemos muchos años de experiencia analizando el trabajo de los mejores investigadores de seguridad del mundo, y Mythos Preview es igual de capaz". Mozilla destacó que ninguna categoría o complejidad de vulnerabilidad escapa al modelo si los humanos pueden encontrarla. En una entrevista con Wired, Holley predijo que el análisis asistido por IA se convertirá en un estándar para todo el software, ya que los errores son ahora fácilmente detectables. Añadió que Mozilla lleva ventaja y ha "doblado la curva", inclinando la balanza a favor de los defensores, especialmente para los proyectos de código abierto. El equipo de Firefox describió adaptarse al volumen de errores como un desafío necesario, dado que tales capacidades pronto llegarán a los atacantes. Los usuarios de Firefox pueden desactivar las funciones de IA relacionadas si lo desean.

Qué dice la gente

Las reacciones en X sobre la corrección de 271 vulnerabilidades de Firefox por parte de Mozilla mediante la IA Mythos de Anthropic son predominantemente positivas, con usuarios y expertos elogiando las capacidades del modelo, comparables a las de investigadores de élite. Los desarrolladores de Mozilla afirman su impacto real más allá del marketing. Algunos expresan puntos de vista equilibrados, señalando que la "avalancha de errores" pone a prueba los recursos y anticipan una carrera armamentística cibernética impulsada por IA a medida que los atacantes adopten herramientas similares.

Artículos relacionados

Illustration of Anthropic restricting Claude Mythos AI and launching Project Glasswing consortium with tech giants to address cybersecurity vulnerabilities.
Imagen generada por IA

Anthropic restricts Claude Mythos AI release and launches Project Glasswing over cybersecurity risks

Reportado por IA Imagen generada por IA

Anthropic has limited access to its Claude Mythos Preview AI model due to its superior ability to detect and exploit software vulnerabilities, while launching Project Glasswing—a consortium with over 45 tech firms including Apple, Google, and Microsoft—to collaboratively patch flaws and bolster defenses. The announcement follows recent data leaks at the firm.

Mozilla says AI tools including Anthropic's Mythos Preview helped identify and resolve 423 security issues in Firefox over one month.

Reportado por IA

Anthropic has released a new cyber-focused AI model called Mythos, capable of detecting software flaws faster than humans and generating exploits. The model has raised alarms among governments and companies for potentially turbocharging hacking by exposing vulnerabilities quicker than they can be patched. Officials worldwide are scrambling to assess the risks.

Anthropic's latest AI model Claude Mythos has leaked despite being deemed too dangerous for public release. Financial institutions now face advanced AI-powered attacks capable of exploiting unknown vulnerabilities.

Reportado por IA

Mozilla has introduced Thunderbolt, a new AI client designed for users and businesses to run self-hosted AI infrastructure without depending on cloud services. The tool builds on the open-source Haystack framework to create a sovereign AI client compatible with various APIs. It emphasizes data control, security, and cross-platform support.

A new report indicates that most companies have released software containing known security flaws. The problem is especially pronounced with AI-created code, which exceeds the speed of manual fixes.

Reportado por IA

NHS England is pulling its publicly available software from view due to concerns over AI models capable of hacking. The move reverses long-standing open-source policies for taxpayer-funded code. Security experts call the decision unnecessary and counterproductive.

 

 

 

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar