Mythos wykrywa w Firefoksie błędy sprzed 15 lat
Mozilla poinformowała, że Mythos wykrył dużą liczbę poważnych błędów, w tym takich, które przez ponad dekadę pozostawały niezauważone w kodzie przeglądarki Firefox
Kiedy w kwietniu Anthropic zaprezentowało model Mythos, ogłoszeniu towarzyszyło wyraźne ostrzeżenie pod adresem twórców oprogramowania. Nowy model okazał się tak skuteczny w wykrywaniu luk w zabezpieczeniach, że zdążył już zidentyfikować tysiące błędów o wysokim priorytecie, które wymagają naprawy przed jego upublicznieniem.
Badacze bezpieczeństwa z Mozilli, odpowiedzialni za przeglądarkę Firefox, opisują szczegółowo, jak wygląda ten proces w praktyce i co możliwości Mythosa oznaczają dla branży cyberbezpieczeństwa. Efekty są wymowne: w kwietniu 2026 roku Firefox doczekał się 423 poprawek błędów, podczas gdy rok wcześniej w analogicznym miesiącu było ich tylko 31. Mozilla opublikowała też szczegółowe informacje o dwunastu wykrytych lukach, od nietypowych podatności w mechanizmie izolacji procesów po piętnastoletni błąd w sposobie, w jaki przeglądarka przetwarza jeden z elementów HTML

Szczególnie imponujące jest wykrycie błędów w mechanizmie izolacji procesów, ze względu na złożoność tego rodzaju ataków. W celu odnalezienia luki w tym obszarze, model musi najpierw opracować zmodyfikowaną wersję kodu przeglądarki zawierającą podatność, a następnie zaatakować najbardziej chronioną jej część. To wieloetapowy, wymagający precyzji i pomysłowości proces.
Dla porównania: program nagród za wykryte błędy Mozilli przewiduje wypłatę nawet 20 000 dolarów za wskazanie luki w mechanizmie izolacji procesów – to najwyższa stawka w całym programie. Pomimo tak atrakcyjnej zachęty Brian Grinstead, inżynier w Mozilli, przyznaje, że Mythos wykrywa błędy tego rodzaju częściej niż kiedykolwiek robili to ludzcy badacze.
– Takie zgłoszenia zdarzają się, ale nie w takim tempie, jakie osiągamy tą techniką – mówi Brian Grinstead.
Podobne aktualności
AI zmusza firmy do przemyślenia strategii chmurowych
Rosnące wymagania związane z obliczeniami AI, wzrost kosztów oraz kwestie suwerenności cyfrowej sprawiają, że coraz więcej przedsiębiorstw stawia na model chmury hybrydowej – wynika z raportu firmy doradczej Information Services Group
20 spółek AI w USA, których wartość wzrosła najbardziej
"Nasuwa się pytanie, czy wszystkie firmy korzystają z fundamentów AI, czy też sama narracja o sztucznej inteligencji stała się jednym z najcenniejszych aktywów Wall Street?" – pyta ekspert.
Regulatorzy wezmą pod lupę wdrażanie polityki AI
Jest 7 wyzwań, jakie należy uwzględnić w regulacjach dotyczących sztucznej inteligencji - twierdzą analitycy.
