Modelul Claude de la Anthropic a găsit 22 de vulnerabilități în Firefox în două săptămâni, dintre care 14 sunt critice.

Modelul Claude de la Anthropic a găsit 22 de vulnerabilități în Firefox în două săptămâni, dintre care 14 sunt critice.

26 hardware

Rezumat al rezultatului cercetării

În două săptămâni modelul Claude Opus 4.6 de la Anthropic a identificat 22 de vulnerabilități în Mozilla Firefox – mai mult decât într-o singură lună din 2025. În aceeași perioadă au fost detectate peste o sută de erori care pot provoca blocări. Cercetătorii au subliniat că inteligența artificială permite descoperirea problemelor grave de securitate „foarte rapid”.

Cum a decurs căutarea
* Prima descoperire – 20 de minute de lucru ale modelului.

* Întregul set de vulnerabilități (22):

* 14 dintre ele au fost clasificate ca critice (aproximativ 1/5 din totalul acestor erori pe care Mozilla le-a corectat deja în 2025).

* Restul – mai puțin severe.

Corecții și lansări
Majoritatea bug-urilor au fost închise în Firefox 148, versiunea lansată în februarie. Unele corecții au trebuit să fie transferate la următoarea ediție.

De ce exact Firefox?
Echipa Anthropic a ales browserul datorită codului său complex și faptului că este unul dintre cele mai bine testate și sigure proiecte open-source din lume.

Eficiența AI în atac
În încercarea de a crea exploatări pentru bug-urile găsite, Claude a putut produce doar două exemple funcționale. Acestea au trecut pe versiunea de testare a browserului, dar în utilizarea reală ar fi blocate de mecanismele interne de protecție ale Firefox.

> „AI este mai eficientă în căutarea erorilor decât în exploatarea lor”, – a spus Logan Graham, liderul Frontier Red Team Anthropic.

Ce înseamnă pentru securitatea cibernetică
Experții subliniază că viteza de detectare și transformarea automată a vulnerabilităților în cod de exploit schimbă abordările de protecție:

> „Metodele curente de protecție nu țin pasul cu ritmul la care sistemele AI găsesc erori”, – a observat Gadi Evron, CEO Knostic.

Astfel, utilizarea modelelor avansate de AI poate accelera atât identificarea problemelor în software, cât și necesitatea revizuirii strategiilor existente de securitate cibernetică.

Comentarii (0)

Împărtășește-ți opinia — te rugăm să fii politicos și să rămâi la subiect.

Încă nu există comentarii. Lasă un comentariu și împărtășește-ți opinia!

Pentru a lăsa un comentariu, autentifică-te.

Autentifică-te pentru a comenta