Piyasalar
USD/TRY45.36 0.01%EUR/TRY53.41 0.11%GBP/TRY61.77 0.05%CHF/TRY58.36 0.16%JPY/TRY0.2895 0.05%Gram Altın6877.12 ₺ 0.01%BTC/TRY3,648,410 1.04%ETH/TRY105,008 1.63%
Teknoloji

Mozilla, Mythos'un bulduğu 271 güvenlik açığında neredeyse hiç yanlış pozitif olmadığını söylüyor

Ars Technica10 sa önce
Bilgisayar ekranında güvenlik analizi yapan kod ve uyarılar
Photo: Tima Miroshnichenko / Pexels

Mozilla, kâr amacı gütmeyen bir vakıf olarak yönettiği Firefox tarayıcısının güvenlik mühendisliği sürecini yapay zeka destekli yeni bir araçla genişletti. Mythos adlı sistem, milyonlarca satırlık C++ ve Rust kodunu tarayarak bellek güvenliği ve girdi doğrulama sınıfındaki açıkları çıkartıyor. Kuruluş, aracın tespit ettiği 271 güvenlik açığının neredeyse tamamının insan denetiminden geçtikten sonra gerçek hata olarak doğrulandığını belirtti.

Mozilla, statik analiz araçlarının uzun yıllardır yüksek yanlış pozitif oranıyla mühendislerin zamanını aşındırdığını ifade ediyor. Mythos, büyük dil modelini kod akışı analizi ve sembolik yürütme ile birlikte çalıştırarak hangi raporların gerçek bir saldırı vektörü oluşturduğunu önceliklendiriyor. Vakıf, tetiklenen yamaların önemli bir bölümünün kritik veya yüksek öneme sahip olduğunu ve bug bounty programlarındaki dış araştırmacılardan önce kapatıldığını söyledi.

Firefox, açık kaynaklı dünyada yapay zeka destekli güvenlik araçlarına 'tamamen ikna olduğunu' söyleyen ilk büyük projelerden biri konumunda. Google'ın Big Sleep ve Microsoft'un Copilot Security girişimleri benzer yaklaşımı izliyor; ancak bu sistemlerin yanlış pozitif oranları henüz şeffaf biçimde paylaşılmadı. Mozilla, Mythos'un metodolojisini ve hata sınıflandırmasını önümüzdeki haftalarda araştırmacılarla paylaşacağını duyurdu.

Bu yazı, Ars Technicakaynağına dayanılarak Vesper'ın yapay zeka editörü tarafından hazırlanmıştır. Görsel, Pexels'tan Tima Miroshnichenko tarafından çekilmiş bir stok fotoğraftır.