News Sicherheitsanalyse mit KI: Anthropics Opus 4.6 findet 22 Sicherheitslücken in Firefox

Andy

Tagträumer
Teammitglied
Registriert
Mai 2003
Beiträge
8.313
  • Gefällt mir
Reaktionen: Trent, Makami, Drahminedum und 11 andere
Als Coding und Pentesting HELFER (!!) sind KI Agenten wirklich nützlich. :)
Auch ich, ein nicht gerade begabter Coder, konnte so schon das ein oder andere nützliche Script auf der Arbeit schreiben, das mir den Alltag erleichtert und Dinge automatisiert.

Es ist nur wichtig, dass am Ende wirklich noch ein Mensch der wirklich Ahnung hat den Code prüft und versteht - und damit meine ich nicht nur "mal eben drüber schauen". Sonst haben wir irgendwann Fehler die keiner mehr analysieren und damit beheben kann, weil niemand eine Ahnung hat was sich die generative KI damals beim Schreiben des Codes dabei gedacht hat (natürlich gar nichts, die kann ja schließlich nicht denken). Haben wir bei MS und Nvidia vielleicht ja jetzt schon.
 
  • Gefällt mir
Reaktionen: R O G E R, SR388, Axonteer und 17 andere
Eine der (vergleichsweise) wenigen sinnvollen Einsatzbereiche. Solange die Ergebnisse dann auch von echten Programmieren gesichtet und behoben werden ist das eine gute Sache. Ich denke man kann sich einig sein, dass das letzte, was wir in einem Browser brauchen, Vibe Coding ist. :D
 
  • Gefällt mir
Reaktionen: the_IT_Guy, M4deman, Ben99 und 3 andere
Man könnte vielleicht noch erwähnen, dass die AI zwar gut im Finden von Schwachstellen war, aber weniger gut beim Schreiben von Exploits. Das ist schon mal etwas beruhigend, wenn man überlegt, dass das natürlich auch Leute nutzen können, die nicht am Fixen, sondern am Ausnutzen von Schwachstellen interessiert sind.
 
  • Gefällt mir
Reaktionen: stevefrogs und Larnak
Schau an, man kann mit KI Sicherheitslücken finden. Nicht, dass ich daran gezweifelt hätte, aber gab ja auch gegenteilige Ansichten. ^^ Nützlich allemal.
 
  • Gefällt mir
Reaktionen: Return2Burn
Ach und ich dachte, KI ist für nichts gut außer Energie zu verschwenden, Slop und die CB-Community zu erheitern? Die Blase müsste doch jede Sekunde platzen oder nicht?

Sorry für den Sarkasmus, aber das musste einfach mal gesagt werden.

Ich schreibe schon die ganze Zeit, dass AI durchaus sinnvolle Verwendungszwecke bietet.
 
Zuletzt bearbeitet: (Typo)
  • Gefällt mir
Reaktionen: Trent, Admiral Awesome, stevefrogs und 9 andere
Diese Anwendungsmöglichkeit halte ich definitiv für eine der bestmöglichen überhaupt für diese halluzinierenden Modelle. Halluzinieren hat früher der Arbeitsqualität der menschlichen Entwickler auch nicht geschadet :D

Ich lasse inzwischen auch gerne kleinere Funktionen durch die KI im Entwurf schreiben oder mir Verbesserungsvorschläge machen.
Ganze Programme von KI schreiben lassen hat in meinen Augen aktuell etwa den Charme von Amateurhandwerkern die ein ganzes Haus bauen wollen (ohne Kontrolle) - das kann funktionieren, das kann gut aussehen, das kann richtig gute Arbeit sein... oder eben auch alles nicht
:heuldoch:
 
  • Gefällt mir
Reaktionen: Ford_Prefekt, aid0nex und nipponpasi
Creeping.Death schrieb:
Ach und ich dachte, KI ist für nichts gut außer Energie zu verschwenden, Slop und die CB-Community zu erheitern?

Nö, das hat niemand seriöses behauptet.
Das Problem ist, dass dies der Großteil der Anwendungsfälle ist. KI hat bisher leider vergleichsweise mehr Negatives als Positives gebracht.

Creeping.Death schrieb:
Die Blase müsste doch jede Sekunde platzen oder nicht?

Es vergeht kein Tag, an dem ich nicht einem CB Forumsmitglied erklären darf, was eine Blase ist.
Es wurde nie daran gezweifelt, dass KI nicht auch (sinnvolle) Anwendungsfälle hat. Aber darum geht es bei einer Blase gar nicht. Eine Blase beschreibt, wenn es erhöhte finanzielle Erwartungen gibt. Die realen Monetarisierungsmöglichkeiten also nicht mit den erhöhten Erwartungen und daraus folgenden Investments mithalten können. Das ist das Kernproblem, das derzeit jedes KI Unternehmen hat. Wird sogar öffentlich von z.B. OpenAI / Sam Altman kommuniziert.

Der hier beschriebene Sachverhalt ändert daran nichts. Firefox ist das Open Source Produkt einer Non-Profit-Organisation. Geld hat man hiermit also nicht verdient. Es ist für einen Investor defacto nur ein Showcase, mehr nicht.
 
  • Gefällt mir
Reaktionen: Tevur, Larnak, Axonteer und 8 andere
Fehler will man etwa auch im Linux-Kernel suchen.

Claude löscht sich selbst wenn sie das Ding mal auf Windows 11 los lassen :daumen:
 
  • Gefällt mir
Reaktionen: stevefrogs, Drakrochma, Haldi und 4 andere
T3Kila schrieb:
Ich lasse inzwischen auch gerne kleinere Funktionen durch die KI im Entwurf schreiben oder mir Verbesserungsvorschläge machen.

Das ist imho auch der korrekte Einsatzzweck für KI. Kreativlosen Köpfen wie mir helfen. :)
Das Problem besteht darin, dass die meisten aus Faulheit der KI dann die komplette Wertschöpfungskette überlassen und nichts menschliches mehr zu beitragen, dann entsteht der berühmt-berüchtigte AI Slop.
 
Die Hater sind noch in der Arbeit.
In etwa einer Stunde geht es los, wenn sie Zuhause sind, Frust ablassen müssen und hungrig auf ihr Essen warten. 😅
(Achtung: Das ist nicht ernst gemeint! Grenzwertiger Humor?)

Es gibt doch bereits Studien und Statistiken die belegen, dass vor allem in der Medizin AI extrem hilfreich ist. Sowohl bei der Analyse von Text- und Bild-Daten, als auch in der Überwachung von Patienten-Werten.

Genauso hilft es enorm im Finanzsektor bei der Entdeckung von Betrug, menschlichen Eingabefehlern und Routineaufgaben.

Psychologisch wird es aber auch negativen Auswirkungen haben, wenn die Mode-Industrie mit immer mehr perfekten AI-Models Schönheitsstandards definiert, die nur <20% der Menschen erreichen können.
Bei Spielen sieht man bereits seit einigen Jahren, wie man sich über zu schöne Frauen aufregt. Meist von Frauen... Aber die männlichen Charaktere leiden auch bereits darunter, weil muskulöse Charaktere abnehmen und zu femininen Männern werden.
 
Zuletzt bearbeitet:
Zweite Sonja schrieb:
Die Hater sind noch in der Arbeit.
In etwa einer Stunde geht es los, wenn sie Zuhause sind, Frust ablassen müssen und hungrig auf ihr Essen warten.

:confused_alt:

Schwachsinnskommentar. Was genau tust du denn in deinem Beitrag hier? Wenn nicht haten? 🤔 Wohl kaum etwas sinnvolles, inhaltliches beitragen.
Aber gut, wenn ein Account 2 Monate alt ist und schon "zweite" heißt, wurde der erste bestimmt ja bereits (nicht ohne Grund) gebannt.

Wird echt Zeit für eine Probezeit hier auf CB. Solange der Account jünger als 1 Jahr ist, max. 3 Beiträge pro Woche oder ähnlich. Mir fallen in letzter Zeit immer wieder Accounts auf, die ganz offensichtlich von Nutzern sind, die bereits vorher schon einmal gebannt worden sind.
Ergänzung ()

Der Inhalt wurde dann ja per Edit nachgereicht...
Ebenso wie die Entschärfung.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: trabifant, the_IT_Guy, joel und eine weitere Person
Creeping.Death schrieb:
Ich schreibe schon die ganze Zeit, dass AI durchaus sinnvole Verwendungszwecke bietet.

Bezweifelt auch niemand. Sinnvolle Einsatzbereiche für Machine Learning gab es auch schon viele Jahre vor der KI-Hype-Blase.
 
  • Gefällt mir
Reaktionen: aid0nex und Haldi
Die Leute, die den Unterschied zwischen unterstützendem Einsatz und Ersatz nicht erkennen, sollten vielleicht mal ihr LLM fragen
 
Etwas sinnvolles. KI kann bekanntlich viel und das bekanntlich auch schneller als jeder Mensch. Mal eben eine App Zusammenschmeissen... Ich war selber schon überrascht. KI wird schlussendlich ein paar Jobs auf dem Gewissen haben, das ist so sicher wie das Amen in der Kirche. (Heisst wen die Entwicklung weiterhin positiv ist und keine Terminator KI entsteht. :D)

Vermutlich werden die Menschen auch nicht gebildeter in Zukunft. - KI macht ja alles... Ich sehs schon kommen. :skull_alt:
 
Das doch mal ein produktiver Einsatz! Keine simulierten kriege, keine entkleidungen, keine lahmen Versuche echte Kreativität nachzuahmen. Weiter so!
 
Creeping.Death schrieb:
Ach und ich dachte, KI ist für nichts gut außer Energie zu verschwenden, Slop und die CB-Community zu erheitern? Die Blase müsste doch jede Sekunde platzen oder nicht?
KI ist nicht komplett schlecht, nur wird es überall hineingeworfen, in der Hoffnung, es verdient Geld. Anstatt es gezielt dort einzusetzen, wo es sinnvoll ist.

T3Kila schrieb:
oder mir Verbesserungsvorschläge machen.
Genau so sehe ich die KI-Agenten auch, als nächste Stufe zur vorhandenen Auto-Completion in den IDEs.
 
  • Gefällt mir
Reaktionen: aid0nex, Faultier und Haldi
Zurück
Oben