Le Directeur Technique de Mozilla a récemment suscité l'attention en affirmant que l'émergence de la détection de vulnérabilités assistée par IA pourrait réduire considérablement la fréquence des exploits zero-day, suggérant que les défenseurs pourraient enfin prendre le dessus. Cette affirmation audacieuse a été accueillie avec scepticisme, rappelant des cas passés où les résultats de l'IA étaient présentés sans aborder leurs limites. En réponse à ce doute, Mozilla a partagé des informations sur son utilisation de Mythos d'Anthropic, un modèle d'IA conçu pour découvrir des vulnérabilités logicielles. Au cours d'une période de deux mois, Mythos a identifié 271 problèmes de sécurité dans Firefox. Le succès de cette initiative est attribué à deux facteurs principaux : les améliorations des modèles d'IA et le développement d'un 'harness' sur mesure qui a facilité l'analyse du code de Firefox. Auparavant, les tentatives de détection de vulnérabilités assistées par IA entraînaient souvent de nombreuses fausses alertes, mais les dernières découvertes de Mozilla indiquent une réduction significative de ces inexactitudes.
Mozilla Signale 271 Vulnérabilités Identifiées par Mythos avec Peu de Faux Positifs
Mozilla annonce que son outil d'IA, Mythos, a détecté avec succès 271 vulnérabilités dans Firefox avec très peu de faux positifs, marquant une avancée significative dans la détection de la sécurité.
