近日,Mozilla发布了Firefox浏览器150稳定版,其中利用Anthropic的MythosPreviewAI模型发现了并修复了271个漏洞。此前,Mozilla与Anthropic在Firefox148版本中合作,使用Opus4.6模型成功检出了22个漏洞。MozillaFirefox首席技术官BobbyHolley表示,传统的漏洞测试主要依赖于自动化工具和人工分析,但这种方法难以覆盖所有漏洞类型,而AI技术几乎能覆盖所有漏洞空间,推动软件进行彻底的“安检过渡期”,挖掘并修复代码中的隐患。
这一变革对开源软件生态构成了巨大挑战。许多全球通用的开源项目仅由少数志愿者维护,甚至有些项目处于无人维护状态。Holley指出,大型企业可以调动数千工程师应对漏洞修复,而小型项目维护者既缺乏资源,也无力应对海量的漏洞修复工作。MozillaCTORaffiKrikorian也警告称,AI技术可能加剧现有的不公:关键基础设施常由免费劳动力维护,而大企业却能免费搭便车。Mozilla正在积极向开源社区分享经验与工具,以期弥合这一安全鸿沟。

来源:一电快讯
返回第一电动网首页 >
以上内容由AI创作,如有问题请联系admin#d1ev.com(#替换成@)沟通,AI创作内容并不代表第一电动网(www.d1ev.com)立场。
文中图片源自互联网或AI创作,如有侵权请联系邮件删除。