ابزار جدید هوش مصنوعی «Mythos» شرکت Anthropic که توسط بنیاد موزیلا برای تحلیل کد مرورگر فایرفاکس به کار گرفته شده است، توانسته ۲۷۱ آسیبپذیری امنیتی را با نرخ هشدار اشتباه نزدیک به صفر شناسایی کند. این موفقیت که تحولی در صنعت امنیت سایبری محسوب میشود، حاصل یک مدل زبانی پیشرفته و چارچوب نرمافزاری اختصاصی موزیلا برای هدایت هوشمندانه آن است.
معماری دوگانه موفقیت: مدل هوش مصنوعی و چارچوب هدایتگر
موفقیت چشمگیر این پروژه بر دو ستون اصلی استوار است. نخست، پیشرفت چشمگیر در توانمندی مدلهای هوش مصنوعی برای تحلیل کد و شناسایی الگوهای آسیبپذیر. دوم، توسعه یک چارچوب نرمافزاری ویژه (Harness) توسط مهندسان موزیلا که به Mythos اجازه میدهد بهجای ارائه گزارشهای غیرقابل اعتماد، بهطور هدفمند کدها را تحلیل کند. برایان گرینستد، مهندس برجسته موزیلا، در توصیف این چارچوب میگوید: «این کد، مدل زبانی بزرگ را برای رسیدن به یک هدف راهنمایی میکند. به آن دستور میدهد “در این فایل یک باگ پیدا کن”، ابزارهای لازم مثل خواندن و نوشتن فایل و اجرای موارد آزمایشی را در اختیارش میگذارد و سپس آن را در یک چرخه تا تکمیل وظیفه اجرا میکند».
شکار آسیبپذیریهای پنهان
از میان ۲۷۱ آسیبپذیری یافتشده، ۱۸۰ مورد در بالاترین سطح «حیاتی-بالا» طبقهبندی شدهاند. این عملکرد نشاندهنده جهشی ۱۲ برابری نسبت به مدل قبلی Claude Opus 4.6 است که در تحلیل نسخه ۱۴۸ فایرفاکس تنها ۲۲ باگ امنیتی یافته بود. نکته قابل توجه، کشف آسیبپذیریهای تاریخی است؛ از جمله یک نقص ۱۵ ساله در پردازش عنصر HTML و یک باگ ۲۰ ساله در فناوری XSLT که سالها از دید روشهای سنتی مانند Fuzzing پنهان مانده بودند. این مدل همچنین چندین آسیبپذیری پیچیده گریز از جعبه شنی (Sandbox Escape) را شناسایی کرده که برای کشف آنها، هوش مصنوعی مجبور بود یک وصله آلوده برای مرورگر بنویسد و سپس با این کد جدید، به امنترین بخش نرمافزار حمله کند.
پایان عصر هشدارهای اشتباه
بزرگترین مانع در نسل قبلی ابزارهای امنیتی مبتنی بر هوش مصنوعی، تولید حجم عظیمی از گزارشهای بیکیفیت و هشدارهای اشتباه بود. موزیلا با یک رویکرد نوآورانه این مشکل را حل کرده است: پس از تحلیل اولیه کد توسط Mythos، یک مدل زبانی بزرگ دوم، یافتههای آن را اعتبارسنجی میکند. این فرآیند دومرحلهای باعث میشود تنها آسیبپذیریهای واقعی به تیم امنیتی گزارش شوند. گرینستد تأیید میکند: «از نظر باگهایی که در خروجی نهایی ظاهر میشوند، تقریباً هیچ هشدار اشتباهی وجود ندارد». او میافزاید تعداد موارد اشتباه به قدری کم بوده که کل آنها به کمتر از ۱۵ مورد رسیده و تیم موزیلا با بهروزرسانی چارچوب هدایتگر، از تکرار آنها جلوگیری کرده است.
تحول در توازن قوای سایبری
بابی هالی، مدیر ارشد فناوری موزیلا، با اشاره به توانایی Mythos میگوید: «کامپیوترها چند ماه پیش کاملاً از انجام این کار ناتوان بودند و حالا در آن خبره شدهاند. Mythos Preview به اندازه بهترین محققان امنیتی جهان توانمند است». نتیجه عملی این توانایی، افزایش خیرهکننده تعداد وصلههای امنیتی فایرفاکس از ۳۱ مورد در آوریل ۲۰۲۵ به ۴۲۳ مورد در آوریل ۲۰۲۶ بوده است. با این حال، موزیلا تأکید میکند که Mythos یک راهحل جادویی نیست و همچنان برای تشخیص دقیق، به راهنمایی و هدایت انسانی نیاز دارد. همچنین، در حالی که هوش مصنوعی باگها را پیدا میکند، فرآیند نهایی رفع آنها همچنان توسط مهندسان انسانی انجام میشود و به گفته گرینستد، «برای تمام باگهایی که در این پست به آنها اشاره شد، یک مهندس وصله را نوشته و مهندس دیگری آن را بازبینی کرده است».
—
ترجمه اختصاصی و تنظیم خبر: پایگاه خبری افندا
منبع: Ars Technica ، Help Net Security