Nieuws

Firefox patcht 271 kwetsbaarheden dankzij Mythos-‘hackbot’ van Claude

Mozilla Firefox privacy verbeteren
© iStock
Het klinkt als het begin van een sciencefictionfilm, maar voor Mozilla is het de realiteit: de browserbouwer heeft in recordtempo 271 kwetsbaarheden in Firefox opgelost met een nieuwe AI.

Enkele weken geleden liet techbedrijf Anthropic de wereld al even schrikken toen ze het bestaan van hun eigen ‘hackbot’ onthulde. De naam ‘Mythos’ dook mysterieus op in de broncode. Deze variant van Claude is specifiek getraind om gaten in software te vinden. Tijdens de eerste tests bleek de AI al angstaanjagend effectief: Mythos wist kritieke lekken te vinden in vrijwel alle grote besturingssystemen en apps.

Firefox als proefkonijn: 271 lekken gedicht

Anthropic koos ervoor om Mythos niet direct voor het grote publiek beschikbaar te maken, simpelweg omdat de tool te krachtig is. In plaats daarvan kregen techreuzen als Apple, Microsoft, Google en Mozilla als eerste toegang. Die laatste partij trekt nu aan de bel met indrukwekkende cijfers. Dankzij de hulp van Mythos zijn er in korte tijd maar liefst 271 kwetsbaarheden in Firefox gladgestreken.

De resultaten zijn voor Mozilla reden tot een lofzang op Anthropics ‘Project Glasswing’, waar Mythos onder valt. “Tot nu toe hebben we geen enkele categorie of complexiteit van kwetsbaarheden gevonden die mensen wél kunnen ontdekken, maar dit model niet begrijpt,” aldus de browserontwikkelaar. In feite zegt Mozilla hier: de AI is inmiddels minstens zo slim als de beste menselijke hackers.

Sneller, maar (nog) niet slimmer

Toch zit er een belangrijke nuance aan dit succesverhaal. Hoewel Mozilla razendsnel 271 lekken vond, betekent dit niet dat Claude Mythos de menselijke expert volledig vervangt. De AI blonk vooral uit in snelheid en volume. Opvallend genoeg vond de chatbot geen enkel beveiligingslek dat een menselijke onderzoeker niet had kunnen vinden. Het is dus vooral een enorme efficiëntieslag: wat een team van experts maanden kost, doet Mythos in een middag.

Hoewel dit voor Mozilla een zegen is, brengt de kracht van Mythos ook diepe zorgen met zich mee. De lancering van de AI ging gepaard met de nodige waarschuwingen van Anthropic zelf. De AI-gigant stelde dat Mythos zo geavanceerd is, dat het zelfstandig uit een ‘sandbox’ (een beveiligde testomgeving) zou kunnen ontsnappen

De situatie werd in de VS zelfs zo serieus genomen dat de Centrale Bank spoedoverleg voerde over de gevaren van dit soort chatbots. Want als een AI zo makkelijk gaten in Firefox vindt, wat kan hij dan doen met de verouderde systemen van een bank? Voorlopig is Mythos een krachtig schild voor bedrijven als Mozilla, maar in de verkeerde handen is het een digitaal breekijzer waar de wereld nog niet klaar voor is.

Uitgelicht artikel Firefox Ook spuugzat van AI? Firefox heeft een knop om het uit te zetten
Beveiligingfirefoxmozilla

Gerelateerde artikelen

Volg ons

Verleng de levensduur van jouw e-bike accu.

Verleng de levensduur van jouw e-bike accu.

Bescherm jouw accu!