בחודש שעבר הצהיר CTO של מוזילה כי טכנולוגיית הבינה המלאכותית לזיהוי פגיעויות הופכת את 'הימים של ימי האפס' למספרים קטנים יותר, ומעניקה ל'מגינים' סיכוי סופי לנצח במאבקם. הצהרה זו עוררה ספקות בקרב מומחי אבטחה רבים, שהכירו את הדפוס החוזר של פרסום תוצאות מרשימות של AI תוך התעלמות מהפרטים הקטנים שעשויים להאיר את התמונה באור שונה.

בתגובה לביקורת, חשפה מוזילה ביום חמישי האחרון את פרטי השימוש במודל הבינה המלאכותית Mythos של חברת Anthropic לזיהוי פגיעויות באבטחה. במהלך חודשיים, זוהתו 271 פגיעויות אבטחה בדפדפן פיירפוקס. מהנדסי החברה הסבירו כי ההצלחה נובעת משתי התקדמויות עיקריות: שיפור משמעותי במודל עצמו ופיתוח 'מסגרת עבודה מותאמת אישית' שתמכה ב-Mythos במהלך ניתוח קוד המקור של פיירפוקס.

פחות דיווחים שגויים כמעט לחלוטין

במהלך השנים, ניסיונות קודמים של מוזילה להשתמש בבינה מלאכותית לזיהוי פגיעויות נתקלו בקשיים רבים. לרוב, המודל היה מספק דיווחים שנראו אמינים במבט ראשון, אך לאחר בדיקה מעמיקה של מפתחים אנושיים התברר כי חלק ניכר מהדיווחים היו מבוססי 'הזיות' של המודל. כתוצאה מכך, נדרש מאמץ רב לסנן את הדיווחים השגויים ולטפל בפגיעויות האמיתיות בדרך המסורתית.

לעומת זאת, טוענים מהנדסי מוזילה כי השימוש ב-Mythos הביא להפחתה דרמטית בכמות הדיווחים השגויים. הם כינו את התוצאות כ'כמעט ללא תוצאות חיוביות שגויות', מה שמאפשר למפתחים להתמקד בפגיעויות האמיתיות ולטפל בהן ביעילות רבה יותר.

מקור: Ars Technica