Mozilla engineers using Anthropic's Mythos AI to patch 271 Firefox security vulnerabilities in a high-tech lab.
Mozilla engineers using Anthropic's Mythos AI to patch 271 Firefox security vulnerabilities in a high-tech lab.
Imagem gerada por IA

Mozilla corrige 271 vulnerabilidades do Firefox com a IA Mythos, da Anthropic

Imagem gerada por IA

A Mozilla corrigiu 271 vulnerabilidades de segurança no Firefox 150 usando acesso antecipado ao modelo de IA Mythos Preview, da Anthropic. O CTO do Firefox, Bobby Holley, descreveu a ferramenta como tão capaz quanto os melhores pesquisadores de segurança do mundo. A fundação afirma que a IA ajuda os defensores a obter vantagem na cibersegurança.

A Mozilla anunciou em uma postagem de blog que o modelo Mythos Preview, da Anthropic, identificou 271 vulnerabilidades no código-fonte do Firefox 150, lançado esta semana. A ferramenta analisou o código não lançado, permitindo que a equipe corrigisse os problemas antes do lançamento. O CTO do Firefox, Bobby Holley, escreveu que as vulnerabilidades poderiam ter sido encontradas por meio de fuzzing automatizado ou por pesquisadores de elite, mas o Mythos o fez de forma eficiente, economizando meses de esforço humano em muitos casos. Ele observou que o modelo anterior Opus 4.6 da Anthropic encontrou apenas 22 bugs no Firefox 148 no mês passado, destacando a melhoria do Mythos. Holley declarou: “Os computadores eram completamente incapazes de fazer isso há alguns meses, e agora eles são excelentes nisso. Temos muitos anos de experiência analisando o trabalho dos melhores pesquisadores de segurança do mundo, e o Mythos Preview é tão capaz quanto eles”. A Mozilla enfatizou que nenhuma categoria ou complexidade de vulnerabilidade escapa ao modelo se humanos puderem encontrá-la. Em uma entrevista à Wired, Holley previu que a análise auxiliada por IA se tornará padrão para todos os softwares, já que os bugs agora são facilmente descobertos. Ele acrescentou que a Mozilla tem uma vantagem inicial e “fez a curva”, inclinando o equilíbrio a favor dos defensores, especialmente para projetos de código aberto. A equipe do Firefox descreveu o ajuste ao volume de bugs como um desafio necessário, dado que tais capacidades em breve chegarão aos atacantes. Os usuários do Firefox podem desativar recursos de IA relacionados, se desejarem.

O que as pessoas estão dizendo

As reações no X à correção de 271 vulnerabilidades do Firefox pela Mozilla usando a IA Mythos, da Anthropic, são predominantemente positivas, com usuários e especialistas elogiando as capacidades do modelo, comparáveis às de pesquisadores de elite. Desenvolvedores da Mozilla afirmam seu impacto real para além do marketing. Alguns expressam visões equilibradas, observando que a “enxurrada de bugs” sobrecarrega os recursos e antecipam uma corrida armamentista cibernética de IA à medida que os atacantes adotam ferramentas semelhantes.

Artigos relacionados

Illustration of Anthropic restricting Claude Mythos AI and launching Project Glasswing consortium with tech giants to address cybersecurity vulnerabilities.
Imagem gerada por IA

Anthropic restringe lançamento da IA Claude Mythos e lança o Projeto Glasswing devido a riscos de cibersegurança

Reportado por IA Imagem gerada por IA

A Anthropic limitou o acesso ao seu modelo de IA Claude Mythos Preview devido à sua capacidade superior de detectar e explorar vulnerabilidades de software, ao mesmo tempo em que lançou o Projeto Glasswing — um consórcio com mais de 45 empresas de tecnologia, incluindo Apple, Google e Microsoft — para corrigir falhas e reforçar defesas de forma colaborativa. O anúncio ocorre após recentes vazamentos de dados na empresa.

A Mozilla afirma que ferramentas de IA, incluindo o Mythos Preview da Anthropic, ajudaram a identificar e resolver 423 problemas de segurança no Firefox ao longo de um mês.

Reportado por IA

A Anthropic lançou um novo modelo de IA focado em cibersegurança chamado Mythos, capaz de detectar falhas de software mais rápido do que humanos e gerar exploits. O modelo gerou alertas entre governos e empresas por potencialmente impulsionar ataques hackers ao expor vulnerabilidades com mais rapidez do que elas podem ser corrigidas. Autoridades em todo o mundo estão se mobilizando para avaliar os riscos.

Anthropic's latest AI model Claude Mythos has leaked despite being deemed too dangerous for public release. Financial institutions now face advanced AI-powered attacks capable of exploiting unknown vulnerabilities.

Reportado por IA

A Mozilla apresentou o Thunderbolt, um novo cliente de IA desenvolvido para que usuários e empresas executem infraestrutura de IA auto-hospedada sem depender de serviços em nuvem. A ferramenta se baseia no framework de código aberto Haystack para criar um cliente de IA soberano compatível com várias APIs, enfatizando o controle de dados, segurança e suporte multiplataforma.

Um novo relatório indica que a maioria das empresas lançou software contendo falhas de segurança conhecidas. O problema é especialmente acentuado com códigos criados por IA, que superam a velocidade das correções manuais.

Reportado por IA

O NHS England está restringindo o acesso ao seu software disponível publicamente devido a preocupações com modelos de IA capazes de realizar ataques hackers. A medida reverte políticas de longa data de código aberto para códigos financiados pelo contribuinte. Especialistas em segurança consideram a decisão desnecessária e contraproducente.

 

 

 

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar