Технический директор Mozilla недавно привлек внимание, заявив, что использование ИИ для обнаружения уязвимостей может значительно сократить количество нулевых дней, предполагая, что защитники наконец могут получить преимущество. Это смелое утверждение встретило скептицизм, напоминая о прошлых случаях, когда результаты ИИ демонстрировались без учета их ограничений. В ответ на это недоверие Mozilla поделилась информацией о применении Mythos от Anthropic, модели ИИ, предназначенной для выявления уязвимостей программного обеспечения. За два месяца Mythos выявил 271 проблему безопасности в Firefox. Успех этой инициативы можно объяснить двумя основными факторами: улучшениями в моделях ИИ и разработкой индивидуального 'harness', который способствовал анализу кода Firefox. Ранее попытки обнаружения уязвимостей с помощью ИИ часто приводили к множеству ложных срабатываний, но последние результаты Mozilla указывают на значительное снижение этих неточностей.
Mozilla Сообщает о 271 Уязвимости, Найденной Mythos с Минимальными Ложными Позитивами
Mozilla сообщает, что ее инструмент ИИ, Mythos, успешно обнаружил 271 уязвимость в Firefox с очень небольшим количеством ложных срабатываний, что является значительным достижением в области безопасности.
