HOME-Au
HOME-Au
24h
24h
USA
USA
GOP
GOP
Phim Bộ
Phim Bộ
Videoauto
VIDEO-Au
Donation
Donation
News Book
News Book
News 50
News 50
worldautoscroll
WORLD-Au
Breaking
Breaking
 

Go Back   VietBF > Best > Tin hay Nước Khác


Reply
Thread Tools
 
 
  #1  
Old  Default AI Claude của Anthropic chỉ mất có 2 tuần để tìm ra 22 lỗ hổng nguy hiểm trong trình duyệt Firefox
Claude Opus 4.6 đã cho quét gần 6,000 tập tin mã nguồn và tìm ra hàng loạt lỗi về bảo mật, cho thấy AI đang trở thành phương tiện mới trong các nghiên cứu về an ninh phần mềm.
Anthropicvừa công bố ra cho biết, họ đã phát hiện ra 22 lỗ hổng bảo mật mới trong trình duyệt Firefox thông qua một dự án hợp tác nghiên cứu với Mozilla. Đáng chú ý hơn, toàn bộ các lỗ hổng này được tìm thấy nhờ qua mô hình AI Claude Opus 4.6 chỉ trong khoảng hai tuần cho thử nghiệm.

Theo thông tin từ Anthropic, trong tổng số 22 lỗ hổng được phát hiện ra, có đến 14 lỗi được đánh giá ở mức nghiêm trọng cao, 7 lỗi ở mức trung bình và 1 lỗi có mức độ thấp. Các vấn đề này đã được cho khắc phục trong phiên bản Firefox 148, được phát hành ra vào cuối tháng trước.

Quá trình phát hiện ra các lỗi này đã được thực hiện trong tháng 1/2026. Anthropic cho biết số lượng lỗi nghiêm trọng mà Claude Opus 4.6 đã khám phá chiếm gần một phần năm tổng số lỗ hổng nghiêm trọng được vá trong Firefox trong suốt năm 2025.

Một ví dụ đáng chú ý là lỗi "use-after-free" trong thành phần JavaScript của trình duyệt. Theo Anthropic, mô hình AI chỉ bỏ ra khoảng 20 phút để phát hiện dấu hiệu của lỗi này trong quá trình cho phân tích mã nguồn. Sau đó, các chuyên gia nghiên cứu bảo mật của hãng đã xác nhận lỗi trong môi trường ảo nhằm loại bỏ ra khả năng báo động sai lệch.

Trong suốt quá trình nghiên cứu, hệ thống AI đã cho quét gần 6.000 file C++ trong mã nguồn Firefox và gửi đi tổng cộng 112 báo cáo về lỗi khác nhau đến Mozilla. Trong số đó có những lỗ hổng nghiêm trọng và trung bình đã được cho công bố. Phần lớn các lỗi đã được vá trong Firefox 148, trong khi số còn lại dự kiến sẽ được cho sửa trong các bản cập nhật tiếp theo.

Anthropic cũng tiến hành một cuộc thử nghiệm khác khi cung cấp cho mô hình Claude toàn bộ danh sách các lỗ hổng đã được báo cáo cho Mozilla, đồng thời yêu cầu AI thử chế ra mã khai thác thực tế cho các lỗi này.

Kết quả cho thấy quá trình này gặp khó khăn hơn đáng kể so với việc tìm ra lỗ hổng. Sau hàng trăm lần thử nghiệm và tiêu tốn khoảng 4,000 USD tiền credit API, Claude Opus 4.6 chỉ có thể biến lỗi bảo mật thành mã khai thác chỉ trong 2 trường hợp.

Theo Anthropic, kết quả này phản ảnh cho thấy có hai yếu tố quan trọng. Thứ nhất, việc tìm kiếm lỗ hổng sẽ có chi phí thấp hơn đáng kể so với việc chế ra mã khai thác. Thứ hai, mô hình AI hiện tại có khả năng phát hiện vấn đề tốt hơn nhiều so với khả năng khai thác chúng.

Tuy vậy, công ty cũng cho rằng việc AI có thể tự động tạo ra một số mã khai thác, dù còn ở mức đơn giản, vẫn là một tín hiệu đáng chú ý đối với hệ thống bảo mật. Anthropic cho biết các mã khai thác này chỉ hoạt động trong môi trường thử nghiệm trong nội bộ, nơi mà một số cơ chế bảo vệ như sandbox đã được loại bỏ ra để phục vụ cho cuộc nghiên cứu.

Một thành phần quan trọng trong quá trình thử nghiệm là hệ thống "task verifier". Ứng dụng này có nhiệm vụ xác nhận xem mã khai thác có thực sự hoạt động hay không, từ đó cung cấp hồi âm theo thời gian thực để cho AI tiếp tục điều chỉnh và cải thiện kết quả.

Trong số các lỗi được AI khai thác thành công có CVE-2026-2796 với điểm CVSS lên đến 9.8. Lỗ hổng này được mô tả là lỗi biên dịch sai trong cơ chế "just-in-time" của thành phần JavaScript WebAssembly.

Thông tin trên được công bố chỉ vài tuần sau khi Anthropic giới thiệu Claude Code Security trong bản thử nghiệm nghiên cứu có giới hạn. Ứng dụng này được thiết kế như một tác nhân AI có khả năng hỗ trợ sửa lỗi bảo mật trong mã nguồn.

Anthropic cũng cho biết, các bản vá do AI tạo ra vẫn cần được kiểm tra cẩn thận trước khi cho hợp nhất vào mã nguồn chính. Tuy nhiên, hệ thống kiểm chứng nhiệm vụ giúp tăng mức độ tin cậy cho rằng bản vá có thể khắc phục lỗ hổng mà vẫn duy trì hoạt động bình thường của chương trình.

Trong thông báo phối hợp với Anthropic, Mozilla cho biết phương pháp phân tích có sự hỗ trợ của AI cũng đã phát hiện thêm 90 lỗi khác trong mã nguồn Firefox, phần lớn trong số đó đã được cho chỉnh sửa lại.

Các lỗi này bao gồm những lỗi "kiểm tra assertion" tương tự các vấn đề thường được phát hiện bằng kỹ thuật "fuzzing", cùng một số loại lỗi logic mà các ứng dụng fuzzing chính thức không thể phát hiện ra.

Theo Mozilla, quy mô của các phát hiện này cho thấy sức mạnh của việc kết hợp giữa kỹ thuật phần mềm nghiêm ngặt và các ứng dụng phân tích mới. Hãng đánh giá việc phân tích mã nguồn quy mô lớn với sự hỗ trợ của AI sẽ trở thành một phương tiện quan trọng trong bộ ứng dụng của các kỹ sư bảo mật.
Dịch trang: EnglishEnglish DeutschDeutsch FrançaisFrançais EspañolEspañol ItalianoItaliano PortuguêsPortuguês
NorskNorsk NederlandsNederlands DanskDansk SuomiSuomi PolskiPolski ČeštinaČeština РусскийРусский
日本語日本語 한국어한국어 中文(简体)中文(简体) 中文(繁體)中文(繁體) MagyarMagyar TürkçeTürkçe
العربيةالعربية ไทยไทย LatinaLatina हिन्दीहिन्दी Bahasa IndonesiaBahasa Indonesia Bahasa MelayuBahasa Melayu
VIETBF Hybrid Community Content Hub

HOT NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOME

Breaking News

VietOversea

World News

Business News

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

History

Thơ Ca

Sport News

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

Canada Tin Hay

USA Tin Hay

VietBF Homepage Autoscroll

VietBF Video Autoscroll Portal

Video Classic Master

iPad News Portal

VietBF iPad Music Portal

Tin nóng nhất 50h qua

Phim Bộ Online

Phim Bộ



trungthuc
R8 Võ Lâm Chí Tôn
Release: 4 Weeks Ago
Reputation: 530780


Profile:
Join Date: Jul 2020
Location: California
Posts: 12,452
Last Update: None Rating: None
Attached Thumbnails
Click image for larger version

Name:	firefox-claude-1773022583429-17730225844801557916590.jpg
Views:	0
Size:	719.3 KB
ID:	2625390  
trungthuc_is_offline
Thanks: 426
Thanked 6,209 Times in 3,820 Posts
Mentioned: 18 Post(s)
Tagged: 0 Thread(s)
Quoted: 394 Post(s)
Rep Power: 44
trungthuc Reputation Uy Tín Level 11trungthuc Reputation Uy Tín Level 11trungthuc Reputation Uy Tín Level 11trungthuc Reputation Uy Tín Level 11trungthuc Reputation Uy Tín Level 11
trungthuc Reputation Uy Tín Level 11trungthuc Reputation Uy Tín Level 11trungthuc Reputation Uy Tín Level 11trungthuc Reputation Uy Tín Level 11trungthuc Reputation Uy Tín Level 11trungthuc Reputation Uy Tín Level 11trungthuc Reputation Uy Tín Level 11trungthuc Reputation Uy Tín Level 11
Dịch trang: EnglishEnglish DeutschDeutsch FrançaisFrançais EspañolEspañol ItalianoItaliano PortuguêsPortuguês
NorskNorsk NederlandsNederlands DanskDansk SuomiSuomi PolskiPolski ČeštinaČeština РусскийРусский
日本語日本語 한국어한국어 中文(简体)中文(简体) 中文(繁體)中文(繁體) MagyarMagyar TürkçeTürkçe
العربيةالعربية ไทยไทย LatinaLatina हिन्दीहिन्दी Bahasa IndonesiaBahasa Indonesia Bahasa MelayuBahasa Melayu
Reply

User Tag List

Thread Tools


 
Lên đầu Xuống dưới Lên 3000px Xuống 3000px

iPad Videos Portal Autoscroll

VietBF Music Portal Autoscroll

iPad News Portal Autoscroll

VietBF Homepage Autoscroll

VietBF Video Autoscroll Portal

USA News Autoscroll Portall

VietBF WORLD Autoscroll Portal

Home Classic

Super Widescreen

iPad World Portal Autoscroll

iPad USA Portal Autoscroll

Phim Bộ Online

Tin nóng nhất 24h qua

Tin nóng nhất 3 ngày qua

Tin nóng nhất 7 ngày qua

Tin nóng nhất 30 ngày qua

Albums

Total Videos Online
Lên đầu Xuống dưới Lên 3000px Xuống 3000px

Tranh luận sôi nổi nhất 7 ngày qua

Tranh luận sôi nổi nhất 14 ngày qua

Tranh luận sôi nổi nhất 30 ngày qua

10.000 Tin mới nhất

Tin tức Hoa Kỳ

Tin tức Công nghệ
Lên đầu Xuống dưới Lên 3000px Xuống 3000px

Super News

School Cooking Traveling Portal

Enter Portal

Series Shows and Movies Online

Home Classic Master Page

Donation Ủng hộ $3 cho VietBF
Lên đầu Xuống dưới Lên 3000px Xuống 3000px
Diễn Đàn Người Việt Hải Ngoại. Tự do ngôn luận, an toàn và uy tín. Vì một tương lai tươi đẹp cho các thế hệ Việt Nam hãy ghé thăm chúng tôi, hãy tâm sự với chúng tôi mỗi ngày, mỗi giờ và mỗi giây phút có thể. VietBF.Com Xin cám ơn các bạn, chúc tất cả các bạn vui vẻ và gặp nhiều may mắn.
Welcome to Vietnamese American Community, Vietnamese European, Canadian, Australian Forum, Vietnamese Overseas Forum. Freedom of speech, safety and prestige. For a beautiful future for Vietnamese generations, please visit us, talk to us every day, every hour and every moment possible. VietBF.Com Thank you all and good luck.

Lên đầu Xuống dưới Lên 3000px Xuống 3000px

All times are GMT. The time now is 14:20.
VietBF - Vietnamese Best Forum Copyright ©2005 - 2026
User Alert System provided by Advanced User Tagging (Pro) - vBulletin Mods & Addons Copyright © 2026 DragonByte Technologies Ltd.
Log Out Unregistered

Page generated in 0.10078 seconds with 13 queries