Mozilla engineers using Anthropic's Mythos AI to patch 271 Firefox security vulnerabilities in a high-tech lab.
Mozilla engineers using Anthropic's Mythos AI to patch 271 Firefox security vulnerabilities in a high-tech lab.
Gambar dihasilkan oleh AI

Mozilla tambal 271 celah keamanan Firefox dengan AI Mythos dari Anthropic

Gambar dihasilkan oleh AI

Mozilla telah menambal 271 celah keamanan di Firefox 150 menggunakan akses awal ke model AI Mythos Preview milik Anthropic. CTO Firefox Bobby Holley menggambarkan alat ini sama mampunya dengan para peneliti keamanan terbaik di dunia. Yayasan tersebut mengatakan bahwa AI membantu para pembela sistem keamanan mendapatkan keunggulan dalam keamanan siber.

Mozilla mengumumkan dalam sebuah unggahan blog bahwa model Mythos Preview dari Anthropic berhasil mengidentifikasi 271 kerentanan dalam kode sumber Firefox 150, yang dirilis minggu ini. Alat tersebut menganalisis kode yang belum dirilis, sehingga memungkinkan tim untuk memperbaiki masalah sebelum peluncuran. CTO Firefox Bobby Holley menulis bahwa kerentanan tersebut sebenarnya bisa ditemukan melalui fuzzing otomatis atau oleh peneliti elit, tetapi Mythos melakukannya dengan efisien, menghemat waktu kerja manusia selama berbulan-bulan dalam banyak kasus. Ia mencatat bahwa model Opus 4.6 milik Anthropic sebelumnya hanya menemukan 22 bug di Firefox 148 bulan lalu, yang menyoroti peningkatan kemampuan Mythos. Holley menyatakan, “Komputer sama sekali tidak mampu melakukan ini beberapa bulan yang lalu, dan sekarang mereka sangat ahli dalam hal itu. Kami memiliki pengalaman bertahun-tahun dalam membedah hasil kerja peneliti keamanan terbaik di dunia, dan Mythos Preview sama mampunya dengan mereka.” Mozilla menekankan bahwa tidak ada kategori atau kerumitan kerentanan yang luput dari model ini jika manusia dapat menemukannya. Dalam sebuah wawancara dengan Wired, Holley memprediksi bahwa analisis berbantuan AI akan menjadi standar untuk semua perangkat lunak, karena bug kini mudah ditemukan. Ia menambahkan bahwa Mozilla memiliki keunggulan dan telah “melewati kurva,” yang menggeser keseimbangan ke arah pihak pembela, terutama untuk proyek sumber terbuka (open-source). Tim Firefox menggambarkan penyesuaian terhadap volume bug tersebut sebagai tantangan yang diperlukan, mengingat kemampuan seperti itu akan segera dapat diakses oleh penyerang. Pengguna Firefox dapat menonaktifkan fitur AI terkait jika diinginkan.

Apa yang dikatakan orang

Reaksi di X terhadap langkah Mozilla menambal 271 kerentanan Firefox menggunakan AI Mythos dari Anthropic sebagian besar positif, dengan pengguna dan pakar memuji kemampuan model tersebut yang setara dengan peneliti elit. Pengembang Mozilla menegaskan dampak nyatanya di luar sekadar taktik pemasaran. Beberapa pihak memberikan pandangan seimbang, mencatat bahwa "banjir bug" membebani sumber daya dan mengantisipasi perlombaan senjata siber berbasis AI seiring dengan diadopsinya alat serupa oleh para penyerang.

Artikel Terkait

Illustration of Anthropic restricting Claude Mythos AI and launching Project Glasswing consortium with tech giants to address cybersecurity vulnerabilities.
Gambar dihasilkan oleh AI

Anthropic batasi perilisan AI Claude Mythos dan luncurkan Project Glasswing terkait risiko keamanan siber

Dilaporkan oleh AI Gambar dihasilkan oleh AI

Anthropic telah membatasi akses ke model AI Claude Mythos Preview karena kemampuannya yang unggul dalam mendeteksi dan mengeksploitasi kerentanan perangkat lunak, sembari meluncurkan Project Glasswing—sebuah konsorsium dengan lebih dari 45 perusahaan teknologi termasuk Apple, Google, dan Microsoft—untuk menambal celah secara kolaboratif dan memperkuat pertahanan. Pengumuman ini menyusul kebocoran data baru-baru ini di perusahaan tersebut.

Mozilla menyatakan bahwa alat AI termasuk Mythos Preview dari Anthropic telah membantu mengidentifikasi dan menyelesaikan 423 masalah keamanan pada Firefox selama satu bulan.

Dilaporkan oleh AI

Anthropic telah merilis model AI baru yang berfokus pada siber bernama Mythos, yang mampu mendeteksi kelemahan perangkat lunak lebih cepat daripada manusia dan menghasilkan eksploitasi. Model ini telah membunyikan alarm di kalangan pemerintah dan perusahaan karena berpotensi mempercepat peretasan dengan mengekspos kerentanan lebih cepat daripada waktu yang dibutuhkan untuk menambalnya. Para pejabat di seluruh dunia kini bergegas untuk menilai risiko tersebut.

Anthropic's latest AI model Claude Mythos has leaked despite being deemed too dangerous for public release. Financial institutions now face advanced AI-powered attacks capable of exploiting unknown vulnerabilities.

Dilaporkan oleh AI

Mozilla telah memperkenalkan Thunderbolt, sebuah klien AI baru yang dirancang agar pengguna dan pelaku bisnis dapat menjalankan infrastruktur AI yang di-hosting sendiri tanpa bergantung pada layanan cloud. Perangkat ini dibangun di atas kerangka kerja open-source Haystack untuk menciptakan klien AI berdaulat yang kompatibel dengan berbagai API. Alat ini mengutamakan kontrol data, keamanan, dan dukungan lintas platform.

Sebuah laporan baru menunjukkan bahwa sebagian besar perusahaan telah merilis perangkat lunak yang mengandung celah keamanan yang diketahui. Masalah ini sangat menonjol pada kode yang dibuat oleh AI, yang melampaui kecepatan perbaikan manual.

Dilaporkan oleh AI

NHS England menarik perangkat lunak yang tersedia untuk publik karena kekhawatiran terhadap model AI yang mampu melakukan peretasan. Langkah ini membalikkan kebijakan sumber terbuka yang telah lama berlaku bagi kode yang didanai pembayar pajak. Para pakar keamanan menyebut keputusan ini tidak perlu dan kontraproduktif.

 

 

 

Situs web ini menggunakan cookie

Kami menggunakan cookie untuk analisis guna meningkatkan situs kami. Baca kebijakan privasi kami untuk informasi lebih lanjut.
Tolak