Firefox 150, scovate 271 vulnerabilità con l'IA

Mythos individua i bug e supera i ricercatori umani nell'analisi del codice.



[ZEUS News - www.zeusnews.it - 22-04-2026]

Mozilla ha identificato 271 vulnerabilità nella versione 150 di Firefox - appena rilasciata - grazie all'utilizzo di Mythos, il nuovo modello di analisi del codice sviluppato da Anthropic e fornito in accesso anticipato a un numero ristretto di partner. Il risultato, confermato dal CTO di Firefox, rappresenta un salto significativo nelle capacità di individuazione automatizzata dei bug, superando di oltre dieci volte le prestazioni dei modelli precedenti impiegati nei mesi scorsi.

Mythos è stato in grado di analizzare il codice sorgente di Firefox 150 e individuare centinaia di vulnerabilità potenziali, molte delle quali sarebbero state scoperte solo tramite tecniche di fuzzing avanzato o attraverso un'analisi manuale condotta da ricercatori esperti. Il confronto diretto con Opus 4.6, utilizzato per Firefox 148, evidenzia la differenza: il modello precedente aveva identificato 22 bug importanti, contro i 271 rilevati da Mythos. Mozilla ha spiegato che l'adozione di questi strumenti rientra in un programma più ampio di utilizzo di modelli AI di frontiera per accelerare la scoperta di vulnerabilità latenti. L'obiettivo è ridurre il tempo necessario per individuare e correggere difetti che, in passato, richiedevano mesi di lavoro umano altamente specializzato. L'organizzazione ha dichiarato che l'impatto operativo è stato tale da richiedere una riorganizzazione interna per gestire l'elevato numero di segnalazioni generate.

Il CTO Bobby Holley ha affermato che strumenti come Mythos modificano l'equilibrio tra attacco e difesa nel campo della sicurezza informatica, rendendo più economico e rapido per i difensori individuare vulnerabilità che prima richiedevano analisi complesse. Holley ha sottolineato che, fino a pochi mesi fa, i computer non erano in grado di svolgere questo tipo di analisi con un livello di efficacia paragonabile a quello dei migliori ricercatori umani.

Il modello Mythos è stato inizialmente presentato da Anthropic come una tecnologia talmente potente da richiedere un rilascio limitato, per evitare rischi legati a un possibile uso improprio. La comunità di sicurezza ha discusso a lungo se tali affermazioni fossero realistiche o parte di una strategia comunicativa, ma i risultati ottenuti da Mozilla sembrano costituire una prima evidenza concreta delle sue capacità. Mozilla ha spiegato che molte delle vulnerabilità rilevate avrebbero potuto essere scoperte anche tramite tecniche automatizzate tradizionali, ma con tempi molto più lunghi. L'uso di Mythos ha permesso di concentrare gli sforzi del team su attività di verifica e correzione, riducendo il carico di analisi preliminare.

Il blog tecnico di Mozilla ha descritto l'esperienza come un momento di «vertigine», dovuto all'improvvisa emersione di un numero così elevato di bug in un software considerato già altamente protetto. L'organizzazione ha interpretato il fenomeno come un segnale positivo: la possibilità di individuare rapidamente vulnerabilità latenti permette di rafforzare la sicurezza complessiva del browser. Il team ha evidenziato che, nonostante l'adozione di linguaggi più sicuri come Rust e l'uso di sandboxing avanzato, il codice storico di Firefox contiene ancora ampie porzioni scritte in C++, dove permangono categorie di vulnerabilità difficili da eliminare completamente. L'analisi AI consente di affrontare queste aree con un'efficacia prima irraggiungibile.

Secondo Mozilla, l'industria dovrà prepararsi a una fase di transizione in cui strumenti simili diventeranno standard, rendendo necessario un lavoro intenso per correggere i bug che tali modelli renderanno improvvisamente visibili. Holley ha affermato che ogni software dovrà affrontare questo processo, poiché tutti i progetti contengono difetti nascosti che ora possono essere scoperti. Il rilascio di Firefox 150 ovviamente include già le correzioni relative ai 271 bug individuati, dimostrando la rapidità con cui l'organizzazione è riuscita a integrare i risultati dell'analisi. Mozilla ritiene che l'adozione di questi strumenti possa rappresentare un punto di svolta nella sicurezza del software open source.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Approfondimenti
I browser con la IA sono peggio degli utenti: cascano in truffe a cui nessuno abboccherebbe mai

Commenti all'articolo (5)

Il problema non è tanto Mythos in se stesso, ma l'utilizzo di un agente LLM per individuare falle in codice macchina, che porterà altri operatori di altre aziende, a dedicare risorse per creare agenti specifici a questo scopo. :x Anche se Anthropic non rilasciasse il suo agente, altre aziende produrranno e rilasceranno il loro agente.... Leggi tutto
27-4-2026 15:04

Forse perché in rete l'utilizzo di Copilot non è molto popolare, ed infatti anche tu indichi che si tratta di un prodotto aziendale, non di una tua libera scelta. :wink: Leggi tutto
27-4-2026 14:59

Proprio questo è il punto critico, ora che hanno dimostrato quanto questo agente Ia è bravo nello scovare bug, cosa fanno? Se lo rilasciano il rischio di uso indiscriminato e fraudolento per scovare bug da sfruttare sul SW open source potrebbe diventare ingestibile nel giro di pochissimo tempo. Leggi tutto
27-4-2026 12:01

{al}
da una parte ia trova dall'altra introduce. pari e patta
25-4-2026 05:59

{utente anonimo}
bene la nuova versione, peccato che non mi funziona più Copilot (aziendale) e sono stato costretto a ritornare su Edge ... sigh!!! Stranamente non ho trovato nessuna lamentela a riguardo in rete
22-4-2026 16:55

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Secondo te quale di queste previsioni si realizzerà per prima?
La maggior parte degli acquisti avverrà attraverso il web.
Ci sarà in media uno smartphone per ogni abitante del pianeta.
Le aziende utilizzeranno Facebook e Twitter come mezzo principale di assistenza ai clienti.
La maggior parte dei nostri dati saranno sul cloud, non sui nostri Pc.
La maggior parte degli utenti accederanno al web tramite rete mobile.

Mostra i risultati (2428 voti)
Giugno 2026
In morte del sistema operativo
Maggio 2026
Denunce ai Carabinieri sull'app IO
Apre Virtual OS Museum: 75 anni di sistemi operativi
Crisi delle memorie, la luce in fondo al tunnel
Copilot invade Excel
49.000 persone senza elettricità: il fornitore preferisce alimentare i datacenter della IA
Gmail, lo spazio gratuito si riduce a 5 Gbyte
Crisi della RAM, in vendita DDR 5 false con i chip in fibra di vetro
Windows 11 accelera davvero
Password in chiaro nella memoria di Edge
Google Chrome scarica un modello AI da 4 GB senza avvisare gli utenti
Ubuntu spinge sull'IA e divide gli utenti
Disastro PocketOS: l'agente IA cancella database e backup in pochi secondi senza supervisione
Aprile 2026
Telemarketing, arrivano i numeri brevi: identificheranno i servizi legittimi
Windows 11 cambia rotta: Microsoft ricostruisce il sistema attorno alle richieste degli utenti
Tutti gli Arretrati
Accadde oggi - 2 giugno


web metrics