Modelul Claude de la Anthropic a găsit 22 de vulnerabilități în Firefox în două săptămâni, dintre care 14 sunt critice.
Rezumat al rezultatului cercetării
În două săptămâni modelul Claude Opus 4.6 de la Anthropic a identificat 22 de vulnerabilități în Mozilla Firefox – mai mult decât într-o singură lună din 2025. În aceeași perioadă au fost detectate peste o sută de erori care pot provoca blocări. Cercetătorii au subliniat că inteligența artificială permite descoperirea problemelor grave de securitate „foarte rapid”.
Cum a decurs căutarea
* Prima descoperire – 20 de minute de lucru ale modelului.
* Întregul set de vulnerabilități (22):
* 14 dintre ele au fost clasificate ca critice (aproximativ 1/5 din totalul acestor erori pe care Mozilla le-a corectat deja în 2025).
* Restul – mai puțin severe.
Corecții și lansări
Majoritatea bug-urilor au fost închise în Firefox 148, versiunea lansată în februarie. Unele corecții au trebuit să fie transferate la următoarea ediție.
De ce exact Firefox?
Echipa Anthropic a ales browserul datorită codului său complex și faptului că este unul dintre cele mai bine testate și sigure proiecte open-source din lume.
Eficiența AI în atac
În încercarea de a crea exploatări pentru bug-urile găsite, Claude a putut produce doar două exemple funcționale. Acestea au trecut pe versiunea de testare a browserului, dar în utilizarea reală ar fi blocate de mecanismele interne de protecție ale Firefox.
> „AI este mai eficientă în căutarea erorilor decât în exploatarea lor”, – a spus Logan Graham, liderul Frontier Red Team Anthropic.
Ce înseamnă pentru securitatea cibernetică
Experții subliniază că viteza de detectare și transformarea automată a vulnerabilităților în cod de exploit schimbă abordările de protecție:
> „Metodele curente de protecție nu țin pasul cu ritmul la care sistemele AI găsesc erori”, – a observat Gadi Evron, CEO Knostic.
Astfel, utilizarea modelelor avansate de AI poate accelera atât identificarea problemelor în software, cât și necesitatea revizuirii strategiilor existente de securitate cibernetică.
Comentarii (0)
Împărtășește-ți opinia — te rugăm să fii politicos și să rămâi la subiect.
Autentifică-te pentru a comenta