ابزار جدید موزیلا ۲۷۱ آسیب‌پذیری واقعی را تقریباً بدون خطا شناسایی کرد


ابزار جدید هوش مصنوعی «Mythos» شرکت Anthropic که توسط بنیاد موزیلا برای تحلیل کد مرورگر فایرفاکس به کار گرفته شده است، توانسته ۲۷۱ آسیب‌پذیری امنیتی را با نرخ هشدار اشتباه نزدیک به صفر شناسایی کند. این موفقیت که تحولی در صنعت امنیت سایبری محسوب می‌شود، حاصل یک مدل زبانی پیشرفته و چارچوب نرم‌افزاری اختصاصی موزیلا برای هدایت هوشمندانه آن است.

🛡️ معماری دوگانه موفقیت: مدل هوش مصنوعی و چارچوب هدایت‌گر

موفقیت چشمگیر این پروژه بر دو ستون اصلی استوار است. نخست، پیشرفت چشمگیر در توانمندی مدل‌های هوش مصنوعی برای تحلیل کد و شناسایی الگوهای آسیب‌پذیر. دوم، توسعه یک چارچوب نرم‌افزاری ویژه (Harness) توسط مهندسان موزیلا که به Mythos اجازه می‌دهد به‌جای ارائه گزارش‌های غیرقابل اعتماد، به‌طور هدفمند کدها را تحلیل کند. برایان گرینستد، مهندس برجسته موزیلا، در توصیف این چارچوب می‌گوید: «این کد، مدل زبانی بزرگ را برای رسیدن به یک هدف راهنمایی می‌کند. به آن دستور می‌دهد “در این فایل یک باگ پیدا کن”، ابزارهای لازم مثل خواندن و نوشتن فایل و اجرای موارد آزمایشی را در اختیارش می‌گذارد و سپس آن را در یک چرخه تا تکمیل وظیفه اجرا می‌کند».

🔍 شکار آسیب‌پذیری‌های پنهان

از میان ۲۷۱ آسیب‌پذیری یافت‌شده، ۱۸۰ مورد در بالاترین سطح «حیاتی-بالا» طبقه‌بندی شده‌اند. این عملکرد نشان‌دهنده جهشی ۱۲ برابری نسبت به مدل قبلی Claude Opus 4.6 است که در تحلیل نسخه ۱۴۸ فایرفاکس تنها ۲۲ باگ امنیتی یافته بود. نکته قابل توجه، کشف آسیب‌پذیری‌های تاریخی است؛ از جمله یک نقص ۱۵ ساله در پردازش عنصر HTML و یک باگ ۲۰ ساله در فناوری XSLT که سال‌ها از دید روش‌های سنتی مانند Fuzzing پنهان مانده بودند. این مدل همچنین چندین آسیب‌پذیری پیچیده گریز از جعبه شنی (Sandbox Escape) را شناسایی کرده که برای کشف آن‌ها، هوش مصنوعی مجبور بود یک وصله آلوده برای مرورگر بنویسد و سپس با این کد جدید، به امن‌ترین بخش نرم‌افزار حمله کند.

📉 پایان عصر هشدارهای اشتباه

بزرگ‌ترین مانع در نسل قبلی ابزارهای امنیتی مبتنی بر هوش مصنوعی، تولید حجم عظیمی از گزارش‌های بی‌کیفیت و هشدارهای اشتباه بود. موزیلا با یک رویکرد نوآورانه این مشکل را حل کرده است: پس از تحلیل اولیه کد توسط Mythos، یک مدل زبانی بزرگ دوم، یافته‌های آن را اعتبارسنجی می‌کند. این فرآیند دومرحله‌ای باعث می‌شود تنها آسیب‌پذیری‌های واقعی به تیم امنیتی گزارش شوند. گرینستد تأیید می‌کند: «از نظر باگ‌هایی که در خروجی نهایی ظاهر می‌شوند، تقریباً هیچ هشدار اشتباهی وجود ندارد». او می‌افزاید تعداد موارد اشتباه به قدری کم بوده که کل آن‌ها به کمتر از ۱۵ مورد رسیده و تیم موزیلا با به‌روزرسانی چارچوب هدایت‌گر، از تکرار آن‌ها جلوگیری کرده است.

⚖️ تحول در توازن قوای سایبری

بابی هالی، مدیر ارشد فناوری موزیلا، با اشاره به توانایی Mythos می‌گوید: «کامپیوترها چند ماه پیش کاملاً از انجام این کار ناتوان بودند و حالا در آن خبره شده‌اند. Mythos Preview به اندازه بهترین محققان امنیتی جهان توانمند است». نتیجه عملی این توانایی، افزایش خیره‌کننده تعداد وصله‌های امنیتی فایرفاکس از ۳۱ مورد در آوریل ۲۰۲۵ به ۴۲۳ مورد در آوریل ۲۰۲۶ بوده است. با این حال، موزیلا تأکید می‌کند که Mythos یک راه‌حل جادویی نیست و همچنان برای تشخیص دقیق، به راهنمایی و هدایت انسانی نیاز دارد. همچنین، در حالی که هوش مصنوعی باگ‌ها را پیدا می‌کند، فرآیند نهایی رفع آن‌ها همچنان توسط مهندسان انسانی انجام می‌شود و به گفته گرینستد، «برای تمام باگ‌هایی که در این پست به آن‌ها اشاره شد، یک مهندس وصله را نوشته و مهندس دیگری آن را بازبینی کرده است».



📝 ترجمه اختصاصی و تنظیم خبر: پایگاه خبری افندا
📥 منبع: Ars Technica ، Help Net Security

#امنیت_سایبری #Mythos #فایرفاکس #هوش_مصنوعی #موزیلا #افندا

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *