Mythos за апрель закрыл больше уязвимостей в Firefox, чем кожаные за весь 2025 год 🤩
Кажется, багхантерам пора искать реальную работу, потому что нейросети вышли на тропу войны с легаси-кодом. В апреле 2026 года Mozilla натравила на браузер Firefox новенького ИИ-агента Claude Mythos от Anthropic. Результат оказался унизительным для белковых разработчиков: за один месяц железяка нашла и закрыла 423 уязвимости. За весь 2025 год кожаные мешки наскребли всего 258 фиксов.
ИИ безжалостно вычистил авгиевы конюшни, найдя баги, которые жили в коде по 15–20 лет. Классические автоматические фаззеры десятилетиями долбились в стену, в упор не замечая переполнение 16-битного битового поля в HTML-таблицах или кривую работу с памятью в старом добром XSLT. Зато алгоритм с легкостью раскопал, как вырваться из песочницы браузера через межпроцессное взаимодействие (IPC), элегантно замаскировав мусорное значение NaN под легитимный указатель.
Единственное, что согрело душу разработчикам - это логи безуспешных попыток нейросети пробить защиту через загрязнение прототипов (prototype pollution). Старые архитектурные костыли, вбитые мозилловцами пару лет назад, выдержали натиск ИИ, так что Скайнет обломал зубы о хардкод. Теперь Mozilla планирует прогонять через Mythos каждый новый патч.
🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Post #11260
1.09K

- 👍 15
- 😎 3