Anthropic помогла обнаружить более десятка серьёзных уязвимостей в Firefox

2 мин
Anthropic помогла обнаружить более десятка серьёзных уязвимостей в Firefox

Несколько недель назад команда из Anthropic поделилась с Mozilla результатами нового метода обнаружения уязвимостей с помощью искусственного интеллекта. Он позволил выявить более десятка ошибок в системе безопасности, которые были исправлены до выхода стабильной версии Firefox 148.

Команда Frontier Red Team из Anthropic связалась с разработчиками Firefox после того, как с помощью Claude выявила уязвимости в движке JavaScript. Важно отметить, что в отчётах об ошибках были указаны тестовые сценарии, которые позволили сотрудникам по безопасности быстро проверить и воспроизвести каждую проблему.

«На протяжении нескольких часов инженеры принялись внедрять исправления, и мы начали тесное сотрудничество с компанией Anthropic, чтобы применить тот же решение к остальной части кодовой базы браузера. В итоге этой работы мы обнаружили 14 критических ошибок и выпустили 22 записи CVE. Все эти ошибки исправлены в последней версии браузера», — сообщила Mozilla в пресс-релизе.

В дополнение к 22 уязвимостей, связанных с безопасностью, Anthropic обнаружила ещё 90 ошибок, большинство из которых уже исправлены.

Компания Anthropic равным образом опубликовала технический отчёт о процессе исследования и полученных результатах, с которым можно ознакомиться здесь.

«Сочетание тщательной разработки с новыми инструментами анализа позволяет постоянно совершенствовать систему. Мы считаем это убедительным доказательством того, что крупномасштабный аналитика с использованием искусственного интеллекта — это мощное дополнение к набору инструментов инженеров по безопасности. За десятилетия Firefox прошёл через много фаззингов и проверок безопасности. Вопреки это, ИИ-модель смогла выявить много ранее неизвестных ошибок», — написала Mozilla.

В компании сообщили, что Mozilla продолжит инвестировать в инструменты, процессы и партнёрство, которые обеспечат дальнейшее развитие Firefox и защиту пользователей.

Читают сейчас

Microsoft Authenticator перестанет функционировать на рутированных устройствах

1 час назад

Microsoft Authenticator перестанет функционировать на рутированных устройствах

В ближайшие месяцы мобильное приложение Microsoft Authenticator претерпит изменения и начнёт определять, есть ли на смартфоне root-доступ. Поскольку телефоны с кастомными операционными системами не со

В ChatGPT появились интерактивные визуализации для изучения математики и физики

1 час назад

В ChatGPT появились интерактивные визуализации для изучения математики и физики

Главная особенность инструмента в том, что пользователь может менять переменные прямо в интерфейсе и сразу наблюдать, как это влияет на формулы, графики и итоговый итог. Такой формат даёт возможность

Synopsys представила новые инструменты для проектирования AI-чипов

1 час назад

Synopsys представила новые инструменты для проектирования AI-чипов

Американская компания Synopsys представила свежий набор программных инструментов для разработки чипов искусственного интеллекта. Это первые продукты после покупки инженерной компании Ansys за 35 млрд

Илон Маск показал совместный инициатива Tesla и xAI под названием Macrohard

1 час назад

Илон Маск показал совместный инициатива Tesla и xAI под названием Macrohard

Илон Маск объявил о новом совместном проекте Tesla и его AI-стартапа xAI. Платформа получила название Macrohard, также упоминаемое как Digital Optimus. По словам Маска, инициатива объединяет большую я

Nvidia инвестирует $2 млрд в дата-центры AI-компании Nebius

2 часа назад

Nvidia инвестирует $2 млрд в дата-центры AI-компании Nebius

Nvidia инвестирует 2 миллиарда долларов в AI-инфраструктурную компанию Nebius в контексте стратегического партнёрства по строительству дата-центров для искусственного интеллекта. Сделка направлена на