technologie

Intelligence artificielle : mozilla démine firefox avec un algorithme révolutionnaire

Mozilla vient de réaliser une percée majeure dans la sécurité informatique. Son algorithme d'intelligence artificielle a découvert plus de 100 failles dans le navigateur Firefox en seulement deux semaines, dont 14 vulnérabilités de haute gravité.

Un partenariat inédit pour une sécurité renforcée

Un partenariat inédit pour une sécurité renforcée

Cette avancée résulte d'une collaboration entre Mozilla et l'équipe Frontier Red Team d'Anthropic. Ils ont utilisé des modèles d'IA avancés, notamment Claude AI, pour analyser le code du navigateur. La société d’IA s’est manifestée suite à des résultats encourageants obtenus avec une nouvelle méthode de détection de bugs assistée par IA.

L'analyse s'est concentrée sur le moteur JavaScript du navigateur, un composant central car il exécute la majorité du code des pages web modernes. Toute faille y est potentiellement une porte d'entrée pour des attaques.

Le fait que Firefox soit un projet open source a rendu cette approche particulièrement pertinente. Les développeurs ont pu tester de nouvelles techniques d'analyse sans restrictions.

L'IA n’a pas seulement identifié des failles classiques, mais aussi des erreurs logiques plus subtiles, difficiles à détecter avec les méthodes traditionnelles. Le système a généré des cas de test permettant aux développeurs de reproduire rapidement les problèmes. Le bilan : 14 vulnérabilités de haute gravité, traduisant 22 identifiants CVE distincts.

Mozilla assure que tous ces problèmes ont déjà été corrigés dans la dernière version du navigateur. Près de 90 erreurs de moindre priorité ont également été identifiées et résolues.

Cette approche est différente des tentatives précédentes d'utiliser l'IA pour la détection de bugs. Certains projets open source ont dû limiter voire interdire les rapports générés par l'IA en raison de la qualité souvent médiocre des signalements, motivés par la recherche de récompenses faciles dans les programmes de bug bounty. Ici, l’IA a démontré une capacité à identifier des défauts que les méthodes automatisées ne détectent pas systématiquement.

Mozilla prévoit d'intégrer ce système d'analyse basé sur l'IA dans son flux de développement et de sécurité habituel. Un pas significatif pour la protection des utilisateurs face aux menaces cybernétiques.

La vigilance constante est désormais un atout majeur dans la lutte contre les cyberattaques.