Mozilla diz que 271 vulnerabilidades encontradas pelo Mythos foram "quase nenhum falso positivo"

A descrença era palpável quando o CTO da Mozilla declarou no mês passado que a detecção de vulnerabilidades assistida por IA significava que “os dias zero estão contados” e “os defensores finalmente têm uma chance de vencer, de forma decisiva”. Afinal, parecia parte de um padrão muito familiar: escolha a dedo alguns resultados impressionantes alcançados pela IA, deixe de fora todas as letras miúdas que possam pintar uma imagem com mais nuances e deixe o trem do hype continuar.
Ciente do ceticismo, a Mozilla forneceu na quinta-feira uma visão dos bastidores do uso do Antrópico Mythos – um modelo de IA para identificar vulnerabilidades de software – para descobrir 271 falhas de segurança do Firefox em dois meses. Em um publicarOs engenheiros da Mozilla disseram que o avanço finalmente pronto para o horário nobre que alcançaram foi principalmente o resultado de duas coisas: (1) melhoria nos próprios modelos e (2) desenvolvimento de um “customizado” pela Mozilla.aproveitar” que apoiou o Mythos enquanto analisava o código-fonte do Firefox.
“Quase nenhum falso positivo”
Os engenheiros disseram que seus primeiros encontros com a detecção de vulnerabilidades assistida por IA foram repletos de “resíduos indesejados”. Normalmente, alguém solicitaria que um modelo analisasse um bloco de código. O modelo produziria então relatórios de bugs de leitura plausível, e muitas vezes em escalas sem precedentes. Invariavelmente, porém, quando os desenvolvedores humanos investigavam mais detalhadamente, descobriam que uma grande porcentagem dos detalhes havia sido alucinada. Os humanos precisariam então investir um trabalho significativo no tratamento dos relatórios de vulnerabilidade à moda antiga.
Leia o artigo completo
Comentários




