Mozilla aprovechó Mythos de Claude para parchear 271 vulnerabilidades en Firefox

Mozilla hizo saber que había utilizado una versión «Vista previa» de Claude Mythos de Antrópico (un modelo capaz de identificar miles de vulnerabilidades de día cero) para encontrar errores en el código de Firefox. En Firefox 150 En el tiempo que lleva desarrollándose el navegador de Mozilla se han identificado 271 vulnerabilidades, algo inimaginable hasta hace poco.

A principios de este mes, Anthropic presentó una vista previa de Claude Mythos y declaró que el modelo era tan bueno para encontrar vulnerabilidades y crear exploits que su lanzamiento desataría el caos. Se ha lanzado la corporación benéfica de inteligencia artificial. Proyecto Ala de Vidrioun programa cerrado que ofrece a 50 socios (incluidos Apple, Cisco, Google, Microsoft, Nvidia y otros) acceso al modelo para identificar problemas en sus productos.

Volviendo a Firefox, la implicación más importante no es tanto el lanzamiento individual, sino la dirección en la que vamos. La ciberseguridad ha favorecido durante mucho tiempo a los atacantes, ya que solo necesitan encontrar un único defecto, mientras que los defensores deben protegerlo todo.

Apple entre las empresas del Proyecto Glasswing de Anthropic para proteger sistemas críticos - macitynet.it
El nombre “Proyecto Glasswing” deriva de “mariposa glasswing”, en italiano “mariposa de cristal” o “mariposa de alas de cristal” (Greta oto Geyer, 1837), una polilla perteneciente a la familia Nymphalidae, muy extendida en Centroamérica. La metáfora son las de las “alas transparentes” que permiten escapar de los peligros y la transparencia del enfoque de Anthropic. – Foto de David Tiller CC BY-SA 3.0

Si la IA puede hacer que el descubrimiento de vulnerabilidades sea escalable para los defensores, esta dinámica podría comenzar a cambiar. Esto no significa que las vulnerabilidades de día cero desaparecerán de la noche a la mañana, pero sí sugiere un futuro en el que los errores se encontrarán y corregirán más rápido de lo que los atacantes puedan convertirlos en «armas digitales». explica Nerds.xyz.

“Hasta hace unos meses los ordenadores eran completamente incapaces de hacer todo esto y ahora son excelentes en esta tarea”. subraya Mozilla en una publicación de blog. «Tenemos años de experiencia analizando meticulosamente el trabajo de los mejores investigadores de seguridad del mundo, y Mythos Preview está demostrando ser igual de capaz. Hasta ahora no hemos visto ninguna categoría de vulnerabilidad o complejidad detectable por humanos que este modelo no pueda encontrar». Y otra vez. «Los defectos se acabaron y estamos entrando en un mundo donde finalmente podremos encontrarlos todos».


Todas las noticias y conocimientos sobreInteligencia artificial están disponibles en esta página de Macitynet.