Mozilla engineers using Anthropic's Mythos AI to patch 271 Firefox security vulnerabilities in a high-tech lab.
Mozilla engineers using Anthropic's Mythos AI to patch 271 Firefox security vulnerabilities in a high-tech lab.
Image générée par IA

Mozilla corrige 271 vulnérabilités de Firefox avec l'IA Mythos d'Anthropic

Image générée par IA

Mozilla a corrigé 271 vulnérabilités de sécurité dans Firefox 150 en utilisant un accès anticipé au modèle d'IA Mythos Preview d'Anthropic. Le directeur technique de Firefox, Bobby Holley, a décrit l'outil comme étant aussi performant que les meilleurs chercheurs en sécurité au monde. La fondation affirme que l'IA aide les défenseurs à prendre l'avantage en matière de cybersécurité.

Mozilla a annoncé dans un article de blog que le modèle Mythos Preview d'Anthropic a identifié 271 vulnérabilités dans le code source de Firefox 150, qui a été publié cette semaine. L'outil a analysé le code non encore publié, permettant à l'équipe de corriger les problèmes avant le lancement. Le directeur technique de Firefox, Bobby Holley, a écrit que ces vulnérabilités auraient pu être découvertes par du fuzzing automatisé ou par des chercheurs d'élite, mais que Mythos l'a fait efficacement, économisant dans de nombreux cas des mois d'efforts humains. Il a noté que le modèle précédent d'Anthropic, Opus 4.6, n'avait trouvé que 22 bugs dans Firefox 148 le mois dernier, soulignant l'amélioration apportée par Mythos. Holley a déclaré : « Les ordinateurs étaient totalement incapables de faire cela il y a quelques mois, et maintenant ils y excellent. Nous avons de nombreuses années d'expérience dans l'analyse du travail des meilleurs chercheurs en sécurité mondiaux, et Mythos Preview est tout aussi capable. » Mozilla a souligné qu'aucune catégorie ou complexité de vulnérabilité n'échappe au modèle si des humains peuvent la trouver. Dans une interview pour Wired, Holley a prédit que l'analyse assistée par IA deviendra la norme pour tous les logiciels, car les bugs sont désormais facilement détectables. Il a ajouté que Mozilla a une longueur d'avance et a « franchi le cap », faisant pencher la balance en faveur des défenseurs, en particulier pour les projets open source. L'équipe de Firefox a décrit l'adaptation au volume de bugs comme un défi nécessaire, étant donné que de telles capacités atteindront bientôt les attaquants. Les utilisateurs de Firefox peuvent désactiver les fonctionnalités d'IA associées s'ils le souhaitent.

Ce que les gens disent

Les réactions sur X concernant la correction par Mozilla de 271 vulnérabilités de Firefox via l'IA Mythos d'Anthropic sont majoritairement positives, les utilisateurs et les experts louant les capacités du modèle, comparables à celles de chercheurs d'élite. Les développeurs de Mozilla confirment son impact réel au-delà du marketing. Certains expriment des points de vue nuancés, notant que le « déluge de bugs » met les ressources à rude épreuve et anticipent une course aux armements cybernétiques par IA à mesure que les attaquants adopteront des outils similaires.

Articles connexes

Illustration of Anthropic restricting Claude Mythos AI and launching Project Glasswing consortium with tech giants to address cybersecurity vulnerabilities.
Image générée par IA

Anthropic restricts Claude Mythos AI release and launches Project Glasswing over cybersecurity risks

Rapporté par l'IA Image générée par IA

Anthropic has limited access to its Claude Mythos Preview AI model due to its superior ability to detect and exploit software vulnerabilities, while launching Project Glasswing—a consortium with over 45 tech firms including Apple, Google, and Microsoft—to collaboratively patch flaws and bolster defenses. The announcement follows recent data leaks at the firm.

Mozilla says AI tools including Anthropic's Mythos Preview helped identify and resolve 423 security issues in Firefox over one month.

Rapporté par l'IA

Anthropic has released a new cyber-focused AI model called Mythos, capable of detecting software flaws faster than humans and generating exploits. The model has raised alarms among governments and companies for potentially turbocharging hacking by exposing vulnerabilities quicker than they can be patched. Officials worldwide are scrambling to assess the risks.

Anthropic's latest AI model Claude Mythos has leaked despite being deemed too dangerous for public release. Financial institutions now face advanced AI-powered attacks capable of exploiting unknown vulnerabilities.

Rapporté par l'IA

Mozilla has introduced Thunderbolt, a new AI client designed for users and businesses to run self-hosted AI infrastructure without depending on cloud services. The tool builds on the open-source Haystack framework to create a sovereign AI client compatible with various APIs. It emphasizes data control, security, and cross-platform support.

A new report indicates that most companies have released software containing known security flaws. The problem is especially pronounced with AI-created code, which exceeds the speed of manual fixes.

Rapporté par l'IA

NHS England is pulling its publicly available software from view due to concerns over AI models capable of hacking. The move reverses long-standing open-source policies for taxpayer-funded code. Security experts call the decision unnecessary and counterproductive.

 

 

 

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser