Știri
Tag: firefox

Mozilla spune că a închis 271 de vulnerabilități în Firefox cu ajutorul unui model AI, un semnal că automatizarea începe să conteze operațional în securitate – potrivit Engadget , fundația a folosit „Claude Mythos Preview”, un model special al Anthropic, pentru a identifica și remedia probleme de securitate în cea mai recentă versiune a browserului. Mozilla susține că utilizarea modelului a ajutat echipa să găsească și să repare 271 de vulnerabilități. În mesajul său, organizația afirmă că, până acum, nu a întâlnit „nicio categorie sau complexitate de vulnerabilitate” pe care oamenii o pot descoperi și pe care modelul să nu o poată identifica. Ce înseamnă, practic, pentru operațiunile de securitate Din detaliile prezentate, valoarea principală a instrumentului pare să fie accelerarea muncii de triere și descoperire, nu „magia” de a găsi breșe imposibil de detectat altfel. Mozilla notează că, în perioada în care a lucrat cu Claude Mythos, AI-ul nu a scos la iveală erori pe care un om nu le-ar fi putut găsi „cu suficient timp și resurse” – o nuanță importantă pentru companiile care evaluează dacă astfel de modele schimbă fundamental raportul de forțe în securitate. Context: Project Glasswing și rolul unei validări din afara Anthropic Engadget plasează exemplul Mozilla în contextul Project Glasswing, inițiativa Anthropic de a folosi AI pentru a preveni atacuri cibernetice cu ajutorul AI. Publicația observă că o confirmare venită de la o terță parte (Mozilla), nu doar din comunicarea companiei care dezvoltă modelul, poate cântări în credibilitatea demersului. Opțiune pentru utilizatorii care nu vor funcții AI Pentru utilizatorii Firefox care nu doresc funcții de „AI generativ” în experiența de navigare, Mozilla oferă de câteva luni posibilitatea de a dezactiva complet aceste funcții, mai notează articolul. [...]

Un utilizator a instalat toate cele 84.000+ de extensii Firefox, iar browserul a devenit aproape inutilizabil , relatează ITHome , după un experiment documentat de Jack W., care a încercat să descarce și să activeze în masă extensiile din magazinul Mozilla. Potrivit sursei, Firefox are aproximativ 84.000 de extensii, cu o dimensiune totală sub 50 GB. Jack W. a pornit de la ideea că magazinul de extensii are un API public (o interfață prin care pot fi preluate automat date), fără limitări vizibile de tip „rate limit” sau autentificare, ceea ce ar permite descărcarea automată a tuturor pachetelor. După mai multe încercări (paginare, apoi schimbarea criteriilor de sortare), a reușit să obțină setul complet doar prin descărcare în paralel pe categorii: 84.235 de extensii, circa 49,3 GB în total, adică o medie de aproximativ 585 KB per extensie. Experimentul a scos la iveală și diferențe mari între extensii: cea mai mare menționată este „dmitlichess”, de 196 MB, care include peste 2.000 de fișiere audio. Alte extensii voluminoase includ pachete pentru ambalarea aplicațiilor Unity, extensii pentru YouTube cu multe imagini, extensii care includ modele de inteligență artificială integrate și pachete de muzică Lo-Fi. La polul opus, cea mai mică extensie ar avea doar 7.518 bytes și nu conține cod. În același timp, Jack W. spune că a întâlnit și extensii cu comportament înșelător sau abuziv: unele ar încerca să se dea drept portofele de criptomonede (de exemplu, imitând MetaMask) și să colecteze fraze de recuperare prin ferestre pop-up, trimițându-le ulterior către servere controlate de atacatori. Alte extensii ar controla automat conturi pentru a genera recenzii false de 1 stea sau 5 stele, iar o parte ar exista în principal pentru a introduce linkuri de tip SEO, inclusiv cu imagini de calitate slabă generate de AI; un tipar menționat este „XXX & Custom Web Search”, care ar schimba motorul implicit către Yahoo cu comision, unele astfel de extensii având, totuși, până la 700.000 de utilizatori. Din statisticile prezentate în postarea lui Jack W., 34,3% dintre extensii ar avea 0 utilizatori, 10,6% ar depăși 100 de utilizatori, iar 0,7% ar trece de 10.000. Totodată, 76,7% ar fi open-source (cu cod public), 2,4% ar fi cu plată, iar 19% ar fi „goale” (fără utilizatori, capturi de ecran sau descărcări). Partea practică a testului a fost activarea efectivă: metoda descrisă implică plasarea fișierelor.xpi în directorul de configurare Firefox și modificarea fișierului „extensions.json” pentru a forța activarea. La circa 1.000 de extensii, browserul a pornit, dar cu blocaje și conflicte; la 3.000 „încă era utilizabil”; la 6.000 putea deschide practic doar pagina about:addons; la 60.000 se bloca complet. În final, a reușit să activeze 84.194 de extensii: consum de memorie între 27 și 37 GB, aproximativ 40 de minute până la deschiderea browserului și circa 6 ore pentru încărcarea paginii about:addons, ceea ce a făcut utilizarea „aproape imposibilă”. Într-un test pe Mac, scrie sursa, volumul de scrieri pe disc ar fi depășit 400 GB, iar browserul nu a mai răspuns. [...]