HyperAIHyperAI

Command Palette

Search for a command to run...

Anthropic تكشف عن 22 ثغرة في Firefox عبر أسبوعين

كشفت شركة أنثروبيك عن نتيجة ملحوظة في شراكة أمان جديدة مع مؤسسة موزيلا، حيث اكتشف نموذجها الذكي كلود 22 ثغرة أمنية مختلفة في متصفح فايرفوكس خلال أسبوعين فقط. من بين هذه الثغرات، تم تصنيف 14 منها على أنها عالية الخطورة. تم إصلاح معظم هذه الأخطاء في الإصدار الرابع والأربعين بعد المائة (148) من فايرفوكس الذي صدر في فبراير الماضي، بينما تتطلب بعض الإصلاحات انتظار الإصدار التالي. استخدمت فريق أنثروبيك نموذج كلاود أopus 4.6 في هذه المهمة التي استمرت أسبوعين، حيث بدأت بالتحقيق في محرك جافاسكريبت ثم توسعت لتشمل أجزاء أخرى من قاعدة الشيفرة المصدرية. أوضح الفريق في منشور رسمي أن اختيارهم لفايرفوكس جاء لأنه يمثل قاعدة شيفرة معقدة للغاية، بينما يُعد في نفس الوقت أحد أكثر المشاريع مفتوحة المصدر اختباراتً وأمانًا في العالم. أظهرت النتائج أن نموذج كلاود أopus كان فعالًا بشكل استثنائي في اكتشاف نقاط الضعف، بينما واجه تحديات أكبر عند محاولة كتابة برمجيات تستغل هذه الثغرات. فقد استهلك الفريق 4000 دولار من أرصدة واجهة برمجة التطبيقات (API) في محاولة لصنع نماذج استغلال عملية، لكنهم تمكنوا من النجاح في حالتين فقط من بين المحاولات العديدة. تأتي هذه النتائج كتذكير قوي بالقدرات الهائلة لأدوات الذكاء الاصطناعي في دعم المشاريع مفتوحة المصدر، خاصة في مجال الأمن السيبراني. ومع ذلك، فإن هذا التقدم لا يخلو من تحديات، حيث يجلب استخدام الذكاء الاصطناعي كميات كبيرة من طلبات الدمج غير المفيدة التي قد تشكل عبئًا على المطورين، مما يستدعي تطوير آليات أفضل لفرز وتقييم هذه المساهمات تلقائيًا. تبرز هذه التجربة كيف يمكن للذكاء الاصطناعي أن يعزز كفاءة عمليات التدقيق الأمني ويكمل عمل الفرق البشرية في حماية البرمجيات الحرجة.

الروابط ذات الصلة

Anthropic تكشف عن 22 ثغرة في Firefox عبر أسبوعين | القصص الشائعة | HyperAI