PDA

View Full Version : Firefox 150 ha 271 vulnerabilità in meno: le ha scoperte Claude Mythos, la formidabile AI di Anthropic


Redazione di Hardware Upg
22-04-2026, 07:21
Link alla notizia: https://www.hwupgrade.it/news/web/firefox-150-ha-271-vulnerabilita-in-meno-le-ha-scoperte-claude-mythos-la-formidabile-ai-di-anthropic_152730.html

Mozilla ha utilizzato il modello AI Claude Mythos Preview di Anthropic per analizzare il codice di Firefox 150. La tecnologia ha individuato 271 vulnerabilità. L'intelligenza artificiale può rendere più efficiente la scoperta di bug, riducendo il vantaggio storico degli attaccanti.

Click sul link per visualizzare la notizia.

barzokk
22-04-2026, 07:59
Ottimo, forse il migliore uso della fuffaAI.
Maaaaa.... applicato a Windows, Mythos risponde "oh no, not this" e si suicida ? :asd:

coschizza
22-04-2026, 08:02
Ottimo, forse il migliore uso della fuffaAI.
Maaaaa.... applicato a Windows, Mythos risponde "oh no, not this" e si suicida ? :asd:

Hai delle prove? Perché lo stanno già utilizzando e non mi sembra che nessuno si sia suicidato, se andresti a vedere le statistiche dei bug scoperti mese per mese secondo me cambieresti idea ma lo so che è chiedere troppo
Alla fine questo diventerà il solito post di frame che tanto piace a questo forum
Numeri alla mano anno dopo anno i codici CVE di linux sono sempre ben superiori a qeulli di windows per dire che incredibilmente i bug li hanno anche gli altri e anchi molti di piu, poi si puo disscutere in merito del perche ma di fatto dire che windows ha piu bug è semplicemnte una fake news avvalorata dai numeri ufficiali di enti di terze parti.
Poi esistono persone che i numeri li trascurano e seguono la fede, li ho poco da discutere chi sono io per andare contro la vostra fede incondizionata se non dicendovi che l'informatica e come la matematica cioè dovrebbe essere oggettiva.

Prendete Microsoft Edge che Google Chrome condividono la grana parte del codice e quindi dei bug ma la percezione è che il prodott omicrosoft ne abbia di piu anche se poi numeri alla mano magari un mese ne ha di meno e li non si scappa si vede come la fede conta molto piu di tutto il resto. Nei test si vede che Edge è spesso tecnicamente più efficiente e performante su Windows ma quest ospesso è irrilevante perche si torna al punto precedente cioè per definizione deve essere inferiore al concorrente perche è cosi e basta.

metrino
22-04-2026, 08:38
coschizza certe volte mi viene il dubbio che sei pagato dalla redazione per generare flame e quindi accessi al sito e partecipazione al forum...

Primo barzokk scherzava evidentemente, non era necessario prendersela così come se ti avesse offeso la mamma.
secondo: non conosco le numeriche dei bollettini di Linux vs windows, ma poiché il codice di Linux è pubblico mi viene facile pensare che ce ne siano di più, è più facile individuare delle falle e segnalarle, mentre windows ha solo quelli rilevati con test o sul campo, ammesso che chi trova le falle sia interessato a farle fixare (alcune sono rimaste attive per anni) e non voglia utilizzarle per scopi malevoli. Qui barzokk diceva che se l'AI avesse accesso al codice ne troverebbe un'infinità di più di quanti siano stati identificati e ci sta.

Edge siamo d'accordo che si porta dietro la pessima eredità di IE e delle prime versioni di Edge che non erano ancora basate su chromium, che avevano ancora le ActiveX, il male assoluto. Siamo penso tutti d'accordo sul fatto che possa essere più performante di Chrome dove invece pesa tutto il controllo di google.

euscar
22-04-2026, 08:39
Hai delle prove? ...

Se non riesci a capire l'IRONIA semettila di postare, "che è meglio (cit.)"

Falcoblu
22-04-2026, 08:48
coschizza certe volte mi viene il dubbio che sei pagato dalla redazione per generare flame e quindi accessi al sito e partecipazione al forum...

Veramente chi si avventa come una belva assetata di sangue in ogni thread che parla di Windows per fare le solite battutine del cavolo con l'intento neanche tanto celato di generare il solito flame contro "Winzozz" non è certo coschizza, quindi i dubbi dovrebbero essere rivolti ad altre persone....

Che poi al solito questi personaggi si sentono, non si sa bene con quale autorità e con che credenziali, autorizzati a "scherzare" su Windows ma se capita la stessa cosa quando si parla di altri s.o. combinazione non si scherza più ma si vuole deliberatamente generare flame, ma tu guarda......:rolleyes:

UtenteHD
22-04-2026, 08:57
Talmente buona .... e forse sono riusciti manco a proteggerla, a meno che eventuale fuga li aiuti a vendere meglio.

Per articolo ottima cosa, Firefox forever per me, MA devo anche ringraziare anche Maxthon (uso senza login utente local) perchè ha supportato WinXP fino a 20 anni dopo la sua fine del supporto, permettendoti di avere anche dopo tutto quel tempo un browser Chromium aggiornato anche per quell'SO.

Per i commenti non puoi sapere se ha più bug Win o Linux, Win è chiuso sanno solo loro e bisogna vedere loro quanto si impegnino a sistemarli, beh basta leggere i bolletti dell'ultimo anno e vedere i risultati, io non li so.
Per Linux è aperto, più facile trovare e comunity che collabora, sono due cose diverse ovviamente. Avete dimenticato di parlare dell'SO Mac.

EDIT:
tornando alla sicureza di Win, non è la rima volta che leggo articoli di cybersecurity con info del genere, ad esempio dei Red in questo caso "Zero-day su Microsoft Defender senza patch: exploit pubblici usati in attacchi reali", poi tutti hanno buchi, ma non so se è meglio Win, diciamo che lo sa solo la M$, ma fa bene a non dirlo pechè meno dice e meno sarà vulnerabile (si spera)

popye
22-04-2026, 11:06
alla versione 150 hanno scovato 271 vulnerabilità...piuttosto mi domando se c'è qualcosa di buono:confused:

coschizza
22-04-2026, 11:25
coschizza certe volte mi viene il dubbio che sei pagato dalla redazione per generare flame e quindi accessi al sito e partecipazione al forum...
.

mi pagano i poteri forti mi hai beccato:stordita:
dopo 22 anni di post devo trovarmi un nuovo lavoro o magari solo rinnominare l'utente in coschizza2 cosi non saprete che sono io

gd350turbo
22-04-2026, 11:29
mi pagano i poteri forti mi hai beccato
Ma allora conosci l'ironia !

coschizza
22-04-2026, 11:29
Se non riesci a capire l'IRONIA semettila di postare, "che è meglio (cit.)"

ho controlalto non esiste una legge che mi vieta di farlo

coschizza
22-04-2026, 11:30
Ma allora conosci l'ironia !

e se non ero ironico ?

marcram
22-04-2026, 11:32
Ma allora conosci l'ironia !
Solo quando gli fa comodo...

gd350turbo
22-04-2026, 11:32
e se non ero ironico ?

Mah, secondo me ci stai perculando, se ti può interessare il mio parere.

coschizza
22-04-2026, 11:34
Solo quando gli fa comodo...

un autistico per definizione non è in grado di capire l'ironia ma è in grado di farla, potere anche studiare l'argomento sul perche che è abbastanza ovvio dal mio punto di vista

Citando l'AI

Quando fai ironia, tu hai il controllo totale. Conosci l'intento, il contesto e il doppio senso che vuoi dare alla frase. Sei tu il "regista".
Quando invece ricevi ironia, devi elaborare istantaneamente una serie di segnali rapidissimi:

Il tono della voce.

L'espressione del viso.

Il contesto sociale.

Quello che l'altra persona pensa che tu sappia.

Per un cervello autistico, che spesso processa le informazioni in modo letterale e dettagliato, questo "carico cognitivo" può essere eccessivo e il messaggio letterale arriva prima del sottotesto ironico.

Il mio cervello ragiona solo in maniera logica quindi non capisce perche uno mi parli in maniera illogica quindi con ironia per esempio. Mente posso fare l'inverso perche sono io ad avere il controllo. Riassunto breve ma esplicativo. In presenza non ci sono problemi ma appunt operche vedo la persona in carne e ossa con l'elenco scritto prima.

aqua84
22-04-2026, 11:50
mi pagano i poteri forti mi hai beccato:stordita:
dopo 22 anni di post devo trovarmi un nuovo lavoro o magari solo rinnominare l'utente in coschizza2 cosi non saprete che sono io

schizzaco è meglio secondo me

marcram
22-04-2026, 12:01
un autistico per definizione non è in grado di capire l'ironia ma è in grado di farla, potere anche studiare l'argomento sul perche che è abbastanza ovvio dal mio punto di vista

Citando l'AI

Quando fai ironia, tu hai il controllo totale. Conosci l'intento, il contesto e il doppio senso che vuoi dare alla frase. Sei tu il "regista".
Quando invece ricevi ironia, devi elaborare istantaneamente una serie di segnali rapidissimi:

Il tono della voce.

L'espressione del viso.

Il contesto sociale.

Quello che l'altra persona pensa che tu sappia.

Per un cervello autistico, che spesso processa le informazioni in modo letterale e dettagliato, questo "carico cognitivo" può essere eccessivo e il messaggio letterale arriva prima del sottotesto ironico.

Il mio cervello ragiona solo in maniera logica quindi non capisce perche uno mi parli in maniera illogica quindi con ironia per esempio. Mente posso fare l'inverso perche sono io ad avere il controllo. Riassunto breve ma esplicativo. In presenza non ci sono problemi ma appunt operche vedo la persona in carne e ossa con l'elenco scritto prima.
Appunto, quando ti fa comodo.
Dici che non capisci l'ironia quando la fanno gli altri, ma quando vuoi la fai verso gli altri.
E se ti si fa notare, dici che hai problemi con il recepire l'immediatezza di un commento ironico, quando parliamo di commenti scritti che puoi leggere ed interpretare con tutta la calma che vuoi...

Ma poi, dici di avere un alto quoziente intellettivo, però poi dici che Linux è complicato da usare (e gli altri, invece, con quoziente basso, ci riescono)...

Dici di analizzare solo fatti e concetti matematici, però poi i fatti li interpreti come vuoi per raggiungere le conclusioni che più ti aggradano. Oppure li ignori direttamente.

Dici di essere esperto sistemista Windows, ma cadi su molti concetti basilari (ad esempio non sai che l'EFI è formattato FAT32, ed invece dici che è un filesystem ormai in disuso...)

Dai, ti conosciamo tutti ormai.

gd350turbo
22-04-2026, 12:51
Dai, ti conosciamo tutti ormai.

E' vecchio ma sempre valido:

"Don't feed the troll" is an internet maxim advising against responding to provocative, disruptive, or insincere comments.
Because trolls seek attention and emotional reactions to fuel further disruption, ignoring them—or using tools like blocking and reporting—is the most effective way to end their behavior.

dirac_sea
22-04-2026, 13:41
Il mio cervello ragiona :asd: solo in maniera logica quindi non capisce perche uno mi parli in maniera illogica quindi...

https://i.postimg.cc/qMtF7sDb/spock.jpg (https://postimages.org/)


Ti piacerebbe, ehh?!? :D

demonsmaycry84
22-04-2026, 13:47
io non ne posso piu' fare a meno...ce ne serve di piu' non e' possibile pensare di continuare a questo mondo con le persone... il loro lavoro e' scadente e sotto la soglia della qualita' minima 80% delle volte.
Ci servono persone che lavorano in sinergia con IA non che pensino di poter fare qualcosa senza.
Il coding e' rivoluzionario ma presto altri modelli raggiungeranno i soliti risultati in tutti i campi.
L era delle persone e' finita.

El Tazar
22-04-2026, 15:56
Domanda seria..ma se queste IA ora scovano bug con tanta semplicità non diventa più rischioso avere il codice open piuttosto che closed?
O mi sfugge qualcosa?

barzokk
22-04-2026, 17:10
Mah, secondo me ci stai perculando, se ti può interessare il mio parere.
Ma no, è serissimo
Se gli dici "hai rotto le palle" lui risponde "non sono stato io perchè in ufficio da me non ci sono palle" :asd:

Domanda seria..ma se queste IA ora scovano bug con tanta semplicità non diventa più rischioso avere il codice open piuttosto che closed?
O mi sfugge qualcosa?
semmai è il contrario

El Tazar
22-04-2026, 17:47
Ma no, è serissimo

semmai è il contrario

Capisco che lo stesso strumento è usato per scovare bug alto "buono" ma se viene utilizzato dal lato "cattivo" che trova il bug e non lo divulga ma lo sfrutta?
Mi viene da pensare che non avendo il codice sorgente a disposizione sia più difficile, mentre il lato "buono", titolare del codice, lo può visionare e scansionare.
Mi sembra comuqnue di aver letto che questi software stiano facendo passi avanti importanti anche lato Reverse Engineering.

Poi forse sbaglio e in realtà è lo stesso meccanismo fallace del security through obscurity..solo su un altra scala

randorama
22-04-2026, 21:05
Se non riesci a capire l'IRONIA semettila di postare, "che è meglio (cit.)"

la colpa è vostra.

/S ve lo siete dimenticati?

barzokk
23-04-2026, 07:18
la colpa è vostra.

/S ve lo siete dimenticati?
Il casino è se uno è daltonico. Oppure se non riesce ad elaborare i caratteri dopo il "/"
Cioè magari io ti scrivo /ciao, e tu il ciao non riesci a leggerlo. :rolleyes:
Oh, se io scrivo che un software si suidicia, non credo che devo mettere un /s perchè qualcuno può crederci davvero, va bene tutto però anche basta :asd:

metrino
23-04-2026, 22:21
Domanda seria..ma se queste IA ora scovano bug con tanta semplicità non diventa più rischioso avere il codice open piuttosto che closed?
O mi sfugge qualcosa?

una volta che hai trovato tutti i bug e li hai fixati, è difficile che un'altra IA ne trovi ancora. Devi cambiare proprio IA, ma nel momento in cui ti accorgi che esiste un'altra IA in grado di scovare altri bug, la usi e tappi tutti gli altri buchi. alla fine rimarrà talmente poca roba (lo zero assoluto è impossibile) che sarà difficile poi sfruttarla per attacchi reali.

Il codice open consente a eventuali volontari di verificare a loro volta l'operato dell'IA e quindi giungere ad un codice solido molto più in fretta, mentre un codice closed dipende dalle risorse di chi lo manutiene: se hanno abbastanza risorse ci simettono su e sistemano, altrimenti non saprai mai quanti bug ci sono che magari la gente ha scoperto in altro modo e non dice.

quindi alla fine nell'arco di alcuni mesi il codice open sarà fixato e sarà difficile veramente trovare delle falle, mentre il codice closed chi lo sa? può essere all'altezza di quello open oppure molto , molto peggio.

LMCH
24-04-2026, 03:03
quindi alla fine nell'arco di alcuni mesi il codice open sarà fixato e sarà difficile veramente trovare delle falle, mentre il codice closed chi lo sa? può essere all'altezza di quello open oppure molto , molto peggio.

É sempre il secondo caso. Con il codice closed source c'é sempre qualcuno nella catena decisionale che pensa "tanto senza i sorgenti questo non lo scoprirà nessuno", con il risultato che certe "feature" si accumulano sempre più.