























Firefox CTO 讚揚 Claude AI 模型
成功協助 Firefox 挖出 271 個軟件漏洞
【AI 時代 ... ⚠️】長期以來,在軟件安全的世界裏,防禦者總是處於劣勢。然而,隨着 AI 技術的突飛猛進,這場貓捉老鼠的遊戲可能即將迎來轉捩點。Firefox 首席技術總監(CTO)Bobby Holley 近日公開表示,AI 模型在程式碼審查上的表現令人驚嘆,成功為 Firefox 識別出了 271 個先前未被發現的安全漏洞。
據 Bobby Holley 表示,這些漏洞並非顯而易見的拼寫錯誤,而是涉及複雜邏輯與記憶體管理的深層問題,以往需要極資深的工程師花費大量時間才能找出來。他直言:「AI 展現出的理解力,讓過去那些昂貴且緩慢的人手審查顯得效率低下。」
在傳統的資訊安全理論中,攻擊者(黑客)佔有絕對優勢,因為他們只需要在數百萬行程式碼中找到一個漏洞就能發動攻擊;而防禦者(軟件公司)則必須封堵每一個可能的破綻。
現在,Firefox 開發團隊可以利用 AI 以極低的成本、極快的速度對所有程式碼進行全面掃描。他指出:「這不僅僅是工具的升級,這是一場權力平衡的轉移。當防禦的成本降到比攻擊更低時,防禦者就擁有了取勝的機會。」
Bobby Holley 表示,目前 AI 找出的漏洞仍需要人類工程師進行最後的確認與修復,但 Claude 在減少誤報(False Positives)和理解上文下理方面的表現,已遠遠超過了傳統的自動化審查工具,「防禦者終於能佔據上風」的新時代正式開始。
資料來源:
此内容由惯性聚合(RSS阅读器)自动聚合整理,仅供阅读参考。 原文来自 — 版权归原作者所有。