Habr AI→ المصدر

كيف استخدمت Mozilla Claude Mythos للعثور على 271 ثغرة في Firefox

استخدمت Mozilla Claude Mythos ونماذج AI أخرى للعثور على 271 ثغرة مخفية في Firefox. وهذا رقم قياسي من العيوب الأمنية. ويمكن تطبيق هذه الطريقة في مشاريع أخرى للعث

كيف استخدمت Mozilla Claude Mythos للعثور على 271 ثغرة في Firefox
المصدر: Habr AI. كولاج: Hamidun News.
◐ استمع للمقال

اكتشفت وأصلحت Mozilla باستخدام Claude Mythos Preview 271 ثغرة أمنية مخفية في Firefox — وهو رقم قياسي وجدته مشروع ذكاء اصطناعي واحد. يوضح هذا كيف تصبح نماذج اللغة الحديثة أدوات للعثور على عيوب الأمان الحرجة.

كيف كانت Mozilla تصطاد الثغرات الأمنية

استخدمت Mozilla نموذج Claude Mythos Preview — إصدار جديد من نموذج Anthropic — لتحليل الكود المصدري لمتصفح Firefox. بدلاً من التحقق اليدوي من ملايين أسطر الكود، طورت الفريق نهجاً حيث يقوم الذكاء الاصطناعي بفحص المتصفح بشكل منهجي للبحث عن علامات الثغرات المحتملة. شمل العملية عدة مراحل. أولاً، قام نماذج الذكاء الاصطناعي، بما في ذلك Claude Mythos، بتحليل قاعدة الكود وتحديد الأنماط المريبة. ثم قام خبراء الأمان في Mozilla بالتحقق اليدوي من كل مرشح. بعد التأكيد، قام الفريق بإعادة إنتاج الثغرة وتطوير إصلاح وتنسيق إصداره. بالتوازي، تم استخدام نماذج ذكاء اصطناعي أخرى للتحقق المتقاطع.

لماذا هذا رقم قياسي

271 ثغرة هو عدد ضخم من العيوب التي قد تغفل عنها طرق التدقيق التقليدية لسنوات. تأثرت بعضها على المكونات الحرجة للمتصفح: معالجة الذاكرة، عمليات الشبكة، تحليل صيغ الوسائط. كل واحدة منها كان يمكن أن تضر بأمان المستخدمين. يوضح نجاح Mozilla أن نماذج الذكاء الاصطناعي يمكنها العثور ليس فقط على الأخطاء الواضحة، بل أيضاً على العيوب المنطقية المعقدة التي تتطلب فهم سياق البرنامج بأكمله. هذا مهم بشكل خاص للمشاريع الضخمة مثل Firefox، حيث ستستغرق عملية التدقيق اليدوي لملايين أسطر الكود شهوراً.

الطريقة للمشاريع الأخرى

نشرت Mozilla توصيات للمطورين الذين يريدون تطبيق منهجية مماثلة عند البحث عن ثغرات:

  • ابدأ بالمكونات الحرجة، وليس بقاعدة الكود الكاملة
  • استخدم عدة نماذج ذكاء اصطناعي للتحقق المتقاطع من النتائج
  • تحقق دائماً يدوياً من كل خطأ تم العثور عليه
  • نسق إصدارات الإصلاحات مع مجتمع الأمان
  • وثق المنهج من أجل القابلية للتكرار

الخلاصة الرئيسية: دمج فحص الذكاء الاصطناعي مع التحقق اليدوي من قبل الخبراء هو الأكثر فعالية. يعثر الذكاء الاصطناعي على المرشحين، والبشر يتحققون ويصححون. وبهذه الطريقة بالضبط تمكنت Mozilla من العثور على ثغرات أكثر في أسبوعين مما وجدت في السنوات السابقة.

ماذا يعني هذا

تبدأ حقبة جديدة حيث يصبح الأمان أكثر أتمتة وقابلية للتوسع. بالنسبة لمستخدمي Firefox، هذا يعني متصفحاً أكثر أماناً. بالنسبة للمطورين — فهم أن أدوات الذكاء الاصطناعي جاهزة بالفعل للمساعدة في تدقيق الأمان، وليس فقط في توليد الكود.

ZK
Hamidun News
أخبار الذكاء الاصطناعي بدون ضوضاء. اختيار تحريري يومي من أكثر من 400 مصدر. منتج من جمال حميدون، رئيس الذكاء الاصطناعي في Alpina Digital.

Хотите не читать про ИИ, а внедрить его?

«AI News» — это полезные новости из мира ИИ. Системно научиться работать с нейросетями и применять их в работе — в Hamidun Academy.

ما رأيك؟
جارٍ تحميل التعليقات…