اخبار

مشارکت آنتروپیک با موزیلا برای بهبود امنیت فایرفاکس

سیستم‌های هوش مصنوعی اکنون می‌توانند به طور مستقل آسیب‌پذیری‌های شدید را در نرم‌افزارهای پیچیده شناسایی کنند. Claude اخیراً بیش از ۵۰۰ آسیب‌پذیری موسوم به Zero-Day را در پروژه‌های متن‌بازی که قبلاً به‌خوبی آزمایش‌شده‌اند را پیدا کرده است. چت‌بات Claude Opus 4.…

2 دقیقه مطالعه
  • پشتیبانی شبکه
  • هوش مصنوعی
  • امنیت سایبری
  • Claude
  • گزارش
  • آسیب‌پذیری
  • فایرفاکس
  • شناسایی
مشارکت آنتروپیک با موزیلا برای بهبود امنیت فایرفاکس

خلاصه تحلیلی خبر

سیستم‌های هوش مصنوعی اکنون می‌توانند به طور مستقل آسیب‌پذیری‌های شدید را در نرم‌افزارهای پیچیده شناسایی کنند. Claude اخیراً بیش از ۵۰۰ آسیب‌پذیری موسوم به Zero-Day را در پروژه‌های متن‌بازی که قبلاً به‌خوبی آزمایش‌شده‌اند را پیدا کرده است. چت‌بات Claude Opus 4.…

موضوعات اصلی: پشتیبانی شبکه، هوش مصنوعی، امنیت سایبری، Claude، گزارش، آسیب‌پذیری

سیستم‌های هوش مصنوعی اکنون می‌توانند به طور مستقل آسیب‌پذیری‌های شدید را در نرم‌افزارهای پیچیده شناسایی کنند. Claude اخیراً بیش از ۵۰۰ آسیب‌پذیری موسوم به Zero-Day را در پروژه‌های متن‌بازی که قبلاً به‌خوبی آزمایش‌شده‌اند را پیدا کرده است.

چت‌بات Claude Opus 4.6 در همکاری با محققان موزیلاظرف دو هفته ۲۲ آسیب‌پذیری کشف کرد که ۱۴ مورد آن پرریسک و خطرناک طبقه‌بندی شدند؛ این رقم تقریباً یک‌پنجم تمام آسیب‌پذیری‌های پرریسک فایرفاکس است که در سال ۲۰۲۵ رفع شدند.

فایرفاکس به این دلیل انتخاب شد که نمونه‌ای از کد پیچیده و نرم‌افزار متن‌بازی است که پیش‌ازاین به طور گسترده آزمایش‌شده است. تنها پس از بیست دقیقه، Claude یک آسیب‌پذیری Use After Free در موتور جاوااسکریپت شناسایی کرد. پس از تأیید توسط چندین محقق، تیم گزارش باگ را همراه با گزارش خطای تولیدشده توسط Claude به Bugzilla، تیم گزارش باگ موزیلا ارسال کرد. در نهایت نزدیک به ۶۰۰۰ فایل C++ اسکن شد و ۱۱۲ گزارش منحصربه‌فرد تولید شد و اکثر این موارد در فایرفاکس رفع شده‌اند.

برای ارزیابی محدودیت‌های Claude در امنیت سایبری، محققان بررسی کردند که آیا Claude می‌تواند اکسپلویت‌های عملیاتی برای باگ‌های کشف‌شده را توسعه دهد یا خیر. با اجرای چند صد آزمایش با ۴۰۰۰ دلار اعتبار API، مدل Opus 4.6 تنها در دو مورد موفق به ایجاد اکسپلویت‌های کاربردی شد. این امر نشان می‌دهد Claude در کشف آسیب‌پذیری‌ها بسیار بهتر از بهره‌برداری از آن‌ها عمل می‌کند.

مدل‌های زبانی پیشرو اکنون می‌توانند به‌عنوان محققان امنیتی عمل می‌کنند و Claude Opus 4.6 به طور قابل‌توجهی در شناسایی و رفع آسیب‌پذیری‌ها نسبت به سوءاستفاده از آن‌ها برتری دارد که به نفع مدافعان است.

برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.