Mozilla engineers using Anthropic's Mythos AI to patch 271 Firefox security vulnerabilities in a high-tech lab.
Mozilla engineers using Anthropic's Mythos AI to patch 271 Firefox security vulnerabilities in a high-tech lab.
Gambar dihasilkan oleh AI

Mozilla tambal 271 celah keamanan Firefox dengan AI Mythos dari Anthropic

Gambar dihasilkan oleh AI

Mozilla telah menambal 271 celah keamanan di Firefox 150 menggunakan akses awal ke model AI Mythos Preview milik Anthropic. CTO Firefox Bobby Holley menggambarkan alat ini sama mampunya dengan para peneliti keamanan terbaik di dunia. Yayasan tersebut mengatakan bahwa AI membantu para pembela sistem keamanan mendapatkan keunggulan dalam keamanan siber.

Mozilla mengumumkan dalam sebuah unggahan blog bahwa model Mythos Preview dari Anthropic berhasil mengidentifikasi 271 kerentanan dalam kode sumber Firefox 150, yang dirilis minggu ini. Alat tersebut menganalisis kode yang belum dirilis, sehingga memungkinkan tim untuk memperbaiki masalah sebelum peluncuran. CTO Firefox Bobby Holley menulis bahwa kerentanan tersebut sebenarnya bisa ditemukan melalui fuzzing otomatis atau oleh peneliti elit, tetapi Mythos melakukannya dengan efisien, menghemat waktu kerja manusia selama berbulan-bulan dalam banyak kasus. Ia mencatat bahwa model Opus 4.6 milik Anthropic sebelumnya hanya menemukan 22 bug di Firefox 148 bulan lalu, yang menyoroti peningkatan kemampuan Mythos. Holley menyatakan, “Komputer sama sekali tidak mampu melakukan ini beberapa bulan yang lalu, dan sekarang mereka sangat ahli dalam hal itu. Kami memiliki pengalaman bertahun-tahun dalam membedah hasil kerja peneliti keamanan terbaik di dunia, dan Mythos Preview sama mampunya dengan mereka.” Mozilla menekankan bahwa tidak ada kategori atau kerumitan kerentanan yang luput dari model ini jika manusia dapat menemukannya. Dalam sebuah wawancara dengan Wired, Holley memprediksi bahwa analisis berbantuan AI akan menjadi standar untuk semua perangkat lunak, karena bug kini mudah ditemukan. Ia menambahkan bahwa Mozilla memiliki keunggulan dan telah “melewati kurva,” yang menggeser keseimbangan ke arah pihak pembela, terutama untuk proyek sumber terbuka (open-source). Tim Firefox menggambarkan penyesuaian terhadap volume bug tersebut sebagai tantangan yang diperlukan, mengingat kemampuan seperti itu akan segera dapat diakses oleh penyerang. Pengguna Firefox dapat menonaktifkan fitur AI terkait jika diinginkan.

Apa yang dikatakan orang

Reaksi di X terhadap langkah Mozilla menambal 271 kerentanan Firefox menggunakan AI Mythos dari Anthropic sebagian besar positif, dengan pengguna dan pakar memuji kemampuan model tersebut yang setara dengan peneliti elit. Pengembang Mozilla menegaskan dampak nyatanya di luar sekadar taktik pemasaran. Beberapa pihak memberikan pandangan seimbang, mencatat bahwa "banjir bug" membebani sumber daya dan mengantisipasi perlombaan senjata siber berbasis AI seiring dengan diadopsinya alat serupa oleh para penyerang.

Artikel Terkait

Illustration of Anthropic restricting Claude Mythos AI and launching Project Glasswing consortium with tech giants to address cybersecurity vulnerabilities.
Gambar dihasilkan oleh AI

Anthropic restricts Claude Mythos AI release and launches Project Glasswing over cybersecurity risks

Dilaporkan oleh AI Gambar dihasilkan oleh AI

Anthropic has limited access to its Claude Mythos Preview AI model due to its superior ability to detect and exploit software vulnerabilities, while launching Project Glasswing—a consortium with over 45 tech firms including Apple, Google, and Microsoft—to collaboratively patch flaws and bolster defenses. The announcement follows recent data leaks at the firm.

Mozilla says AI tools including Anthropic's Mythos Preview helped identify and resolve 423 security issues in Firefox over one month.

Dilaporkan oleh AI

Anthropic has released a new cyber-focused AI model called Mythos, capable of detecting software flaws faster than humans and generating exploits. The model has raised alarms among governments and companies for potentially turbocharging hacking by exposing vulnerabilities quicker than they can be patched. Officials worldwide are scrambling to assess the risks.

Anthropic's latest AI model Claude Mythos has leaked despite being deemed too dangerous for public release. Financial institutions now face advanced AI-powered attacks capable of exploiting unknown vulnerabilities.

Dilaporkan oleh AI

Mozilla has introduced Thunderbolt, a new AI client designed for users and businesses to run self-hosted AI infrastructure without depending on cloud services. The tool builds on the open-source Haystack framework to create a sovereign AI client compatible with various APIs. It emphasizes data control, security, and cross-platform support.

A new report indicates that most companies have released software containing known security flaws. The problem is especially pronounced with AI-created code, which exceeds the speed of manual fixes.

Dilaporkan oleh AI

NHS England is pulling its publicly available software from view due to concerns over AI models capable of hacking. The move reverses long-standing open-source policies for taxpayer-funded code. Security experts call the decision unnecessary and counterproductive.

 

 

 

Situs web ini menggunakan cookie

Kami menggunakan cookie untuk analisis guna meningkatkan situs kami. Baca kebijakan privasi kami untuk informasi lebih lanjut.
Tolak