ИИ нашел 22 уязвимости в Firefox

Исследователи компании Anthropic применили свою ИИ-модель Claude для аудита безопасности браузера Firefox. В результате было выявлено 22 уязвимости, причем 14 из них разработчик Mozilla классифицировал как критические.

Это количество составляет примерно пятую часть всех серьезных уязвимостей, исправленных в Firefox за весь предыдущий год.

Эксперимент проводился в течение двух недель с использованием модели Claude Opus. Выбор пал на Firefox, поскольку этот браузер считается одним из наиболее протестированных и безопасных проектов с открытым исходным кодом, что делает его сложной и интересной целью для анализа.

Сначала фокус был сосредоточен на изолированном JavaScript-движке, а затем ИИ расширил проверку на другие компоненты кодовой базы. Уже через 20 минут после начала работы модель обнаружила первую уязвимость типа Use After Free, позволяющую злоумышленникам подменять данные.

В общей сложности большая языковая модель проанализировала около 6000 файлов на C++ и сформировала 112 отчетов о проблемах. Большинство из них были устранены в версии Firefox 148, выпущенной в феврале. Исправления для остальных планируется включить в следующие обновления.

После успешного сотрудничества специалисты Mozilla начали собственные эксперименты по использованию Claude в целях безопасности.

В Anthropic отметили, что модель показала себя более эффективной в поиске уязвимостей, чем в попытках их эксплуатации. Разработчики провели сотни тестов, потратив значительные ресурсы, чтобы заставить ИИ создать работающий эксплойт на основе найденной уязвимости. Успешными оказались лишь две попытки.

По мнению экспертов компании, такое соотношение сил в настоящее время дает преимущество защитникам, использующим ИИ. Однако сам факт, что языковой модели удалось создать примитивный вредоносный код, вызывает определенную озабоченность.

Напомним, что ранее в феврале использование Claude Opus для так называемого вайб-кодинга привело к взлому DeFi-проекта Moonwell с ущербом в 1,78 миллиона долларов.

Обменять
Все Новости Aave Alameda Research Alibaba Amazon Android Anthropic Apple Arbitrum (ARB) Arkham Aster Base Bernstein Binance Bitget Bithumb Bitwise BlackRock Bloomberg BNP Paribas Börse Stuttgart BTCFi Bullish Canaan Cardano (ADA) Chainalysis Chainlink (LINK) Circle CleanSpark CME Group Coinbase CoinShares Core Scientific Crypto.com CryptoQuant Cumberland Curve (CRV) DeepMind DeepSeek DeFi Deutsche Bank DEX Elliptic Ernst & Young ETF Ethena Ethereum (ETH) Ethereum Name Service Exodus FDIC Fidelity Investments Firefox FTX Gemini Glassnode Goldman Sachs Google Google Gemini Google Trends Grayscale Investments HSBC HTX Hyperliquid ING JPMorgan Jump Trading K33 Kaiko Kalshi Kraken KuCoin LayerZero Lido Lightning Network Marathon (MARA) Matrixport meta MetaMask MicroStrategy (Strategy) MoonPay Morgan Stanley Nansen Nasdaq Netflix NVIDIA NYDIG OpenAI Optimism (OP) Pantera Capital PayPal Polkadot (DOT) Polygon (MATIC) Polymarket Pump.fun PwC PYUSD QCP Capital Riot Platforms Ripple (XRP) Robinhood RWA Santiment SEC Solana (SOL) Solana-резерв Standard Chartered PLC StarkNet StarkWare Stripe Terra (LUNA) Tesla Tether (USDT) The DAO Twitter (X) ubs Uniswap (UNI) USD Coin (USDC) Web3-смартфоны Web3Net Wintermute World Liberty Financial (WLFI) x402 XAI YouTube Zcash (ZEC) ZK-rollups авторские права Адам Бэк Аирдропы акции Альткоины Анализ рынка Банки и финтех банкротство Беларусь Бермудские острова бизнес Биткоин биткоин-резерв Блокировки и запреты блокчейн Бутан вайб-кодинг Великобритания Венесуэла Венчурные инвестиции видео Вилли Ву Виталик Бутерин волатильность ВЭФ Германия Голливуд ДАО Децентрализация дипфейки Дональд Трамп Дубай Европа золото ИИ-агенты Илон Маск инвестиции Индия Институционалы и киты интернет интероперабельность Иран Искусственный Интеллект Испания Исследования календарь Канада квантовые вычисления квантовые компьютеры Кибербезопасность Киберпреступления Китай комиссии конфискация Космос Кошельки Кредитование Криптовалюты Криптоплатежи Кроссчейн-протоколы ликвидность Лонгриды Майкл Сэйлор Майнинг Макроэкономика Масштабирование мемы Минфин США Мнения мошенники Недвижимость Новости ОАЭ образование объем торгов Ончейн-анализ опровержение отчеты Павел Дуров партнерство Пентагон политика Правоохранители Преступления Приватность и личные данные приложения Прогнозы о рынке криптовалют разработчики Расследования ребрендинг Регулирование Регулирование биткоина в России резервные валюты реклама Решения второго уровня (L2) Робономика роботы Россия рынки предсказаний Сальвадор санкции Сбои и уязвимости сельское хозяйство снг сокращения Соцсети стандарты Стейблкоины Стейкинг Суды США Сэм Бэнкман-Фрид телеком Теханализ Технические обновления Токенизация активов токены Том Ли транзакции Трейдинг Турция утечка данных финансовая система Фондовый рынок фонды ФРС США фьючерсы хардфорки хешрейт хранение Цена биткоина цензура Централизованные биржи (CEX) цифровой евро Чанпэн Чжао Чарльз Хоскинсон чат-боты чипы Швейцария Энергетика Энтони Скарамуччи Южная Корея