Mozilla обнаружила 271 уязвимость в браузере Firefox с помощью AI-модели Mythos. Инновация важна для разработчиков: почти все найденные ошибки отличаются высоким уровнем точности.
Как Mythos изменяет подход к безопасности
В последние годы наблюдается рост интереса к AI-технологиям в области безопасности, и Mozilla не осталась в стороне. Использование Mythos для обнаружения уязвимостей началось два месяца назад. Это стало возможным благодаря улучшениям в алгоритмах AI и созданию специального «хардвера». Теперь сообщается о практически отсутствии ложных срабатываний при выявлении багов.
По словам Брайана Гринстеда, ведущего инженера Mozilla, использование специального кода (или «хардвера») обеспечивает более четкие инструкции для AI. В отличие от предыдущих попыток с AI, когда обнаружение оставляло много недочетов, такая система позволяет забирать инструменты, необходимые для работы с кодом Firefox, что значительно увеличивает эффективность процесса.
Результаты тестирования и их влияние
Из 271 уязвимости, обнаруженной с помощью Mythos, 12 отчетов были открыты в Bugzilla. Эти отчеты включают детали тестов — HTML-код, который активирует ненадежные условия памяти. Все они соответствуют стандартам безопасности Firefox. Такие результаты помогают разработчикам более уверенно справляться с уязвимостями, гарантируя меньшую долю ложных срабатываний. Это говорит о том, что AI-системы могут поддерживать их в поиске и устранении багов.
На что это указывает в будущем
Для разработчиков, работающих с браузерами и другими ПО, применение методов AI в находках уязвимостей становится всё более актуальным. Они сохраняют ресурсы и время, фокусируясь на устранении реальных проблем. В ближайшем будущем можно ожидать увеличения внедрения таких технологий в компании всевозможных направлений, что не только повысит уровень безопасности, но и создаст новые возможности для оптимизации процессов разработки.