A Mozilla bejelentette, hogy a Firefox 150-es böngésző kiadása 271 sebezhetőség elleni védelmet tartalmaz, amelyeket az Anthropic Mythos Preview nevű mesterséges intelligencia eszközének korai hozzáférésével azonosítottak. A Firefox csapata szerint jelentős erőforrásokat és fegyelmet igényelt a felkészülés arra a rengeteg hibára, amelyet az új AI-eszközök képesek feltárni, de ez elengedhetetlen a felhasználók biztonsága érdekében, mivel ezek a képességek hamarosan a támadók kezébe is kerülhetnek.
Bobby Holley, a Firefox technológiai igazgatója kiemelte: "Meggyőződésünk, hogy ezek az eszközök drámai módon megváltoztatták a helyzetet, mert most olyan automatizált technikákkal rendelkezünk, amelyek lefedik a sebezhetőséget okozó hibák teljes körét." Éveken át a Firefox és más szervezetek az automatizált sebezhetőség-keresési technikák, mint például a szoftver fuzzing, valamint a belső és külső kutatók manuális sebezhetőség-kutatásának kombinációjára támaszkodtak. A támadók is hozzáfértek ugyanezekhez az eszközökhöz és módszerekhez.
Az Anthropic és az OpenAI is bejelentett új AI-modelleket az elmúlt hetekben, amelyek a cégek szerint fejlett kiberbiztonsági képességekkel rendelkeznek, és fordulópontot jelenthetnek abban, ahogyan a védekező felek és a támadók sebezhetőségeket és hibás konfigurációkat találnak a szoftverrendszerekben. Emiatt a vállalatok eddig csak korlátozott magán kiadásokat végeztek az új modellekből, és mindkettő ipari munkacsoportokat hozott létre a fejlesztések értékelésére és stratégiák kidolgozására.
A kiberbiztonsági szakértők véleménye megoszlik arról, hogy mennyire lesznek következményesek az új képességek. A Mozilla rövid távú tapasztalata azonban azt mutatja, hogy az olyan AI-eszközök, mint a Mythos Preview, mélyreható hatással lehetnek a sebezhetőség-vadászokra. Korábban olyan hibakategóriák voltak, amelyeket csak emberi elemzéssel lehetett megtalálni.
