Το Claude κάνει debug τον Firefox: Ανακάλυψε 22 σοβαρές ευπάθειες σε μόλις δύο εβδομάδες

Το Claude κάνει debug τον Firefox: Ανακάλυψε 22 σοβαρές ευπάθειες σε μόλις δύο εβδομάδες

Καθώς όλο και περισσότεροι κλάδοι φαίνεται να συνειδητοποιούν την απειλή του αυτοματισμού με βάση την τεχνητή νοημοσύνη, νέα δεδομένα από τον κατασκευαστή του προγράμματος περιήγησης Mozilla δείχνουν πόσο αποτελεσματική είναι η τεχνητή νοημοσύνη στον εντοπισμό ευάλωτων σημείων ασφαλείας σε δημοφιλή λογισμικά. Σύμφωνα με στοιχεία που κοινοποίησαν ερευνητές της Mozilla, το μοντέλο τεχνητής νοημοσύνης Claude Opus 4.6 της Anthropic εντόπισε 22 τρωτά σημεία στον ανταγωνιστή του Google Chrome, Mozilla Firefox, σε διάστημα δύο εβδομάδων, και συνολικά 100 σφάλματα. Αυτές είναι περισσότερες ευπάθειες από όσες αναφέρθηκαν σε οποιονδήποτε μήνα του 2025. Από τις ευπάθειες που εντοπίστηκαν, 14 ταξινομήθηκαν ως ευπάθειες υψηλής σοβαρότητας, σχεδόν το ένα πέμπτο των 73 ευπαθειών υψηλής σοβαρότητας του Firefox που επιδιόρθωσε η Mozilla το 2025. «Με άλλα λόγια: η τεχνητή νοημοσύνη καθιστά δυνατή την ανίχνευση σοβαρών ευπαθειών ασφάλειας με πολύ υψηλές ταχύτητες», δήλωσαν οι ερευνητές. Οι ερευνητές κατάφεραν επίσης να εντοπίσουν ορισμένες αδυναμίες στο Opus. Αν και το Claude τα πήγε πολύ καλά στον εντοπισμό σφαλμάτων, είχε σχετικά χαμηλή απόδοση στην εκμετάλλευσή τους. Το Opus 4.6 κατάφερε να μετατρέψει τις ευπάθειες που εντόπισε σε εκμετάλλευση μόνο σε δύο περιπτώσεις, οι οποίες, σύμφωνα με τους ερευνητές, ήταν «ακατέργαστες εκμεταλλεύσεις του προγράμματος περιήγησης» που είναι απίθανο να λειτουργήσουν σε ένα πραγματικό σενάριο λόγω των υφιστάμενων μέτρων ασφαλείας. Ωστόσο, ορισμένοι ειδικοί έχουν επισημάνει τα προβλήματα που μπορεί να προκαλέσει η υπερβολική εξάρτηση από την τεχνητή νοημοσύνη για τον εντοπισμό τρωτών σημείων. Ο Daniel Stenberg, επικεφαλής προγραμματιστής στην εταιρεία λογισμικού curl, δήλωσε ότι η εταιρεία του έχει βιώσει «έκρηξη αναφορών AI slop» σε ένα σχόλιο στην The Wall Street Journal σχετικά με τα ευρήματα, προσθέτοντας ότι λιγότερα από ένα στα 20 σφάλματα που αναφέρθηκαν στην εταιρεία το 2025 ήταν πραγματικά. Η είδηση έρχεται σε μια περίοδο που η Anthropic στρέφεται όλο και περισσότερο προς τον κόσμο της κυβερνοασφάλειας. Νωρίτερα αυτό το μήνα, η εταιρεία παρουσίασε το Claude Code Security, το οποίο, σύμφωνα με την ίδια, μπορεί όχι μόνο να επισημάνει ευπάθειες, αλλά και να προτείνει στοχευμένες διορθώσεις λογισμικού, επηρεάζοντας αρνητικά τις τιμές των μετοχών ορισμένων εταιρειών κυβερνοασφάλειας.