Anthropic помогла обнаружить более десятка серьёзных уязвимостей в Firefox

2 мин
Anthropic помогла обнаружить более десятка серьёзных уязвимостей в Firefox

Несколько недель назад команда из Anthropic поделилась с Mozilla результатами нового метода обнаружения уязвимостей с помощью искусственного интеллекта. Он позволил выявить более десятка ошибок в системе безопасности, которые были исправлены до выхода стабильной версии Firefox 148.

Команда Frontier Red Team из Anthropic связалась с разработчиками Firefox после того, как с помощью Claude выявила уязвимости в движке JavaScript. Важно отметить, что в отчётах об ошибках были указаны тестовые сценарии, которые позволили сотрудникам по безопасности быстро проверить и воспроизвести каждую проблему.

«На протяжении нескольких часов инженеры принялись внедрять исправления, и мы начали тесное сотрудничество с компанией Anthropic, чтобы применить тот же решение к остальной части кодовой базы браузера. В итоге этой работы мы обнаружили 14 критических ошибок и выпустили 22 записи CVE. Все эти ошибки исправлены в последней версии браузера», — сообщила Mozilla в пресс-релизе.

В дополнение к 22 уязвимостей, связанных с безопасностью, Anthropic обнаружила ещё 90 ошибок, большинство из которых уже исправлены.

Компания Anthropic равным образом опубликовала технический отчёт о процессе исследования и полученных результатах, с которым можно ознакомиться здесь.

«Сочетание тщательной разработки с новыми инструментами анализа позволяет постоянно совершенствовать систему. Мы считаем это убедительным доказательством того, что крупномасштабный аналитика с использованием искусственного интеллекта — это мощное дополнение к набору инструментов инженеров по безопасности. За десятилетия Firefox прошёл через много фаззингов и проверок безопасности. Вопреки это, ИИ-модель смогла выявить много ранее неизвестных ошибок», — написала Mozilla.

В компании сообщили, что Mozilla продолжит инвестировать в инструменты, процессы и партнёрство, которые обеспечат дальнейшее развитие Firefox и защиту пользователей.

Читают сейчас

Вышел Claude Opus 5 от Anthropic: кодинг, работа с агентами и цены

8 часов назад

Вышел Claude Opus 5 от Anthropic: кодинг, работа с агентами и цены

Anthropic представила Claude Opus 5 — новую версию старшей модели семейства Claude. Схема уже доступна пользователям и через программный интерфейс, а по качеству в ряде задач приблизилась к Claude Fab

Дженсен Хуанг: ограничения открытых моделей вытолкнут инновации из США

9 часов назад

Дженсен Хуанг: ограничения открытых моделей вытолкнут инновации из США

Глава NVIDIA Дженсен Хуанг опубликовал свой начальный пост в X. В нём он поделился совместным открытым письмом в поддержку моделей с открытыми весами. Документ подписали 25 организаций, в том числе NV

Samsung представила умные очки со встроенным Gemini

10 часов назад

Samsung представила умные очки со встроенным Gemini

Во время презентации Galaxy Unpacked в Лондоне Samsung представила умные очки на базе Android XR. Устройство разработали совместно с Google, а за дизайн отвечали бренды Gentle Monster (Южная Корея) и

Anthropic выпустили Claude Opus 5: почти Fable 5 за половину цены

10 часов назад

Anthropic выпустили Claude Opus 5: почти Fable 5 за половину цены

Anthropic выпустили Claude Opus 5. Компания позиционирует её как новую основную схема для программирования, длительной работы AI-агентов и профессиональных задач. По заявлению Anthropic, Opus 5 прибли

Джек Дорси: правительство Индии не любит такие технологии, как Bitchat, и хочет, чтобы его убрали из GitHub

12 часов назад

Джек Дорси: правительство Индии не любит такие технологии, как Bitchat, и хочет, чтобы его убрали из GitHub

Правительство Индии потребовало от американской платформы GitHub удалить репозиторий Bitchat — открытого проекта децентрализованного мессенджера на базе Bluetooth Low Energy от создателя Twitter Джека