Durante años, encontrar vulnerabilidades graves en software complejo ha sido una tarea reservada a investigadores especializados que dedican semanas o meses a examinar millones de líneas de código. Ese escenario empieza a cambiar. Los modelos de inteligencia artificial ya no se limitan a generar código o ayudar a depurarlo, también están empezando a detectar fallos de seguridad por sí mismos. El experimento resulta especialmente llamativo porque Firefox es uno de los proyectos de código abierto más auditados del ecosistema web.
|
etiquetas: ia , aprendiendo , encontrar , fallos , software , claude , firefox
- Desde que Homer es directivo los accidentes han descendido un 95%
- Lógico ... los provocaba él.
Es una herramienta cojonuda en buenas manos ... pero aquí quieren dejar la herramienta y quitar las manos.
Lo que ahora todo suena más cool
Buena parte de las futuras, seguro.
Osea, nada de nada.
El único punto negativo de esto es si alguien cree que por auditar con la IA puede prescindir del resto de análisis deterministas y de la revisión humana. Eso es una fantasía.
Habrá que ver en qué condiciones de dejadez se dejan los desarrollos de ahora en adelante con estas nuevas herramientas.
Sí, la IA genera código a mucha velocidad y la calidad no para de subir, pero el cuello de botella muchas veces no es el generar código, es validarlo o directamente planearlo (definir la nueva… » ver todo el comentario
Un desastre. Quebrarán compañías. Al tiempo
- Crea un informe de seguridad y soluciona los problemas que veas
y en otra sesión
- Busca cómo penetrar en la app. Crea apps para intentar reventarla, analizar qué versiones tiene, y busca fallos reportados en esas versiones, y crea herramientas para aprovecharte de esos exploits. Crea un informe con todo lo que has visto
Así que sí, se puede usar para el mal, pero creo que, inequívocamente, a poco que la gente aprenda a utilizar estas herramientas, el software va a ser mucho más fiable. Porque aunque nos creamos super inteligentes todos luego va indra y te monta un endpoint donde puedes ver datos de otros usuarios cambiando un numerito en una URL.
Esto es una demo jugable para timar a inversores y dar carnaza a webs tecnocuñadas.
Es como si monto una red de equipos con sw en distintas versiones y lo ataco basándome en las vulnerabilidades solucionadas con parches que no he aplicado.
Dicen que el código sale mejor, pero cuidado que debe ser revisado.
Así que aunque tengas las actualizaciones desactivadas. Windows 11 se las apaña para joderte con actualizaciones.