Firefox’ta 271 kritik açık yapay zekâ ile tespit edildi

Mozilla, Anthropic’in “Mythos” yapay zekâ aracıyla Firefox 150’de 271 güvenlik açığını ortaya çıkarıp düzeltti.

Cuneyd Erdogan ·

Firefox’ta 271 kritik açık yapay zekâ ile tespit edildi

Mozilla, Firefox 150 sürümünde 271 güvenlik açığının yapay zekâ desteğiyle tespit edilip kapatıldığını açıkladı. Şirket, bu açıkların Anthropic tarafından geliştirilen “Mythos” adlı ileri seviye yapay zekâ modeliyle yapılan analizler sonucunda bulunduğunu belirtti.

Bu çalışma, klasik güvenlik yöntemlerinin ötesine geçerek yazılım kodlarının büyük ölçekli yapay zekâ sistemleri tarafından taranmasıyla gerçekleştirildi.

“Daha önce görülmemiş hızda açık tespiti”

Mozilla’nın teknik ekibi, yapay zekâ araçlarının artık sadece destekleyici değil, doğrudan “aktif güvenlik araştırmacısı” gibi çalışabildiğini vurguluyor. Mythos’un, daha önce yalnızca uzman güvenlik araştırmacılarının tespit edebildiği hataları otomatik olarak analiz edebildiği belirtiliyor.

Mozilla CTO’su Bobby Holley, bu tür araçların güvenlik açıklarını bulma hızını dramatik biçimde artırdığını ifade ederek, yazılım güvenliğinde yeni bir döneme girildiğini söylüyor.

271 açık: küçük hatalardan kritik risklere

Firefox 150’de kapatılan 271 açık arasında bellek yönetimi hataları, erişim ihlalleri ve potansiyel veri sızıntısı riskleri bulunuyor. Bu açıkların bir kısmının “yüksek kritik” seviyede olduğu belirtiliyor.

Mozilla, bu tür hataların tek tek insan incelemesiyle bulunmasının aylar sürebileceğini, ancak yapay zekânın bu süreci önemli ölçüde hızlandırdığını ifade ediyor.

Açık kaynak dünyası için uyarı

Uzmanlara göre bu gelişme iki yönlü bir tablo ortaya çıkarıyor: Bir yanda yazılımlar çok daha hızlı güvenli hale getirilebilirken, diğer yanda AI tabanlı saldırı araçlarının da aynı hızla gelişmesi riski bulunuyor.

Özellikle küçük açık kaynak projelerinin bu yeni “yüksek hacimli güvenlik denetimi” sürecine ayak uydurmakta zorlanabileceği belirtiliyor.

Güvenlik paradigması değişiyor

Siber güvenlik uzmanları, bu tür yapay zekâ sistemlerinin “tek bir hatayı bile bulmanın yeterli olduğu” saldırı modelini daha da tehlikeli hale getirebileceğini, ancak aynı zamanda savunma tarafında da tarihi bir avantaj yaratabileceğini söylüyor.

Genel değerlendirme

Firefox 150’deki 271 açığın yapay zekâ ile tespit edilmesi, siber güvenlikte yeni bir dönemin işareti olarak görülüyor. Uzmanlara göre bu gelişme, yazılım güvenliğinde insan merkezli modelden yapay zekâ destekli sürekli tarama modeline geçişin hızlandığını gösteriyor.

More stories