Anthropic помогла обнаружить более десятка серьёзных уязвимостей в Firefox

2 мин
Anthropic помогла обнаружить более десятка серьёзных уязвимостей в Firefox

Несколько недель назад команда из Anthropic поделилась с Mozilla результатами нового метода обнаружения уязвимостей с помощью искусственного интеллекта. Он позволил выявить более десятка ошибок в системе безопасности, которые были исправлены до выхода стабильной версии Firefox 148.

Команда Frontier Red Team из Anthropic связалась с разработчиками Firefox после того, как с помощью Claude выявила уязвимости в движке JavaScript. Важно отметить, что в отчётах об ошибках были указаны тестовые сценарии, которые позволили сотрудникам по безопасности быстро проверить и воспроизвести каждую проблему.

«На протяжении нескольких часов инженеры принялись внедрять исправления, и мы начали тесное сотрудничество с компанией Anthropic, чтобы применить тот же решение к остальной части кодовой базы браузера. В итоге этой работы мы обнаружили 14 критических ошибок и выпустили 22 записи CVE. Все эти ошибки исправлены в последней версии браузера», — сообщила Mozilla в пресс-релизе.

В дополнение к 22 уязвимостей, связанных с безопасностью, Anthropic обнаружила ещё 90 ошибок, большинство из которых уже исправлены.

Компания Anthropic равным образом опубликовала технический отчёт о процессе исследования и полученных результатах, с которым можно ознакомиться здесь.

«Сочетание тщательной разработки с новыми инструментами анализа позволяет постоянно совершенствовать систему. Мы считаем это убедительным доказательством того, что крупномасштабный аналитика с использованием искусственного интеллекта — это мощное дополнение к набору инструментов инженеров по безопасности. За десятилетия Firefox прошёл через много фаззингов и проверок безопасности. Вопреки это, ИИ-модель смогла выявить много ранее неизвестных ошибок», — написала Mozilla.

В компании сообщили, что Mozilla продолжит инвестировать в инструменты, процессы и партнёрство, которые обеспечат дальнейшее развитие Firefox и защиту пользователей.

Читают сейчас

Nvidia выпустила хотфикс-драйвер GeForce 610.52 из-за жалоб на ошибки у пользователей после установки Game Ready 610.47

2 часа назад

Nvidia выпустила хотфикс-драйвер GeForce 610.52 из-за жалоб на ошибки у пользователей после установки Game Ready 610.47

Последнее обновление от Nvidia устраняет проблемы с G-SYNC, вертикальной синхронизацией, пробуждением из спящего режима, обнаружением монитора и Smooth Motion, сообщает Neowin. Читать далее

Некоторое количество копий Claude Fable 5 устроили войну друг с другом: странные эпизоды из system card модели

5 часов назад

Некоторое количество копий Claude Fable 5 устроили войну друг с другом: странные эпизоды из system card модели

Вместе с релизом Claude Fable 5 (бывший Mythos) организация Anthropic опубликовала системную карту новинки — отчет на 319 страниц о том, как модель вела себя на тестах перед запуском. В карте есть цел

Выпущен тест производительности FrontierCode для оценки ИИ-моделей по «качеству пулл-реквестов»

5 часов назад

Выпущен тест производительности FrontierCode для оценки ИИ-моделей по «качеству пулл-реквестов»

Организация Cognition выпустила свежий тест производительности FrontierCode для измерения «способности ИИ-моделей выдерживать стандарты качества реальных кодовых баз». По словам его создателей, обычно

Let's Encrypt присоединился к санкциям

7 часов назад

Let's Encrypt присоединился к санкциям

Довольно возможно что SSL сертификаты Let's Encrypt, которыми все так привыкли пользоваться за последний десяток лет или приблизительно того, больше не будут выдаваться и продлеваться для .RU и .SU до

Схема, которую боялись выпускать, теперь доступна всем. До 22 июня — бесплатно в подписке

8 часов назад

Схема, которую боялись выпускать, теперь доступна всем. До 22 июня — бесплатно в подписке

Помните Claude Mythos? Ту самую схема Anthropic, которая в апреле находила уязвимости во всех основных ОС и браузерах, хотя её даже не учили этому специально. Тогда компания просто отказалась её выпус