Heim
Die Claude-AI-Erweiterung deckt innerhalb von zwei Wochen 100 Sicherheitslücken in Firefox auf

Die Browser-Branche erlebte kürzlich einen „Blitzkrieg“, der in die Geschichte der Cybersicherheit eingehen wird. Die Mozilla Foundation gab bekannt, dass sie in enger Zusammenarbeit mit dem KI-Giganten Anthropic innerhalb von nur zwei Wochen über 100 Sicherheits- und Stabilitätslücken im Firefox-Browser aufgedeckt hat, wobei sie die KI-Lösung Claude zur Unterstützung nutzte. Davon wurden 14 hochriskante Schwachstellen, die eine Gefahr für die Sicherheit der Nutzer darstellten, vollständig behoben.
Bei dieser technischen Demonstration spielte das Frontier Red Team von Anthropic eine zentrale Rolle. Es stellte Mozilla eine neuartige, KI-gestützte „Bug-Hunting“-Methodik vor, die sich auf den Kern und die anfälligste Komponente des Browsers konzentrierte – die JavaScript-Engine.
Die von der KI gezeigte „Professionalität“ hat die Aufmerksamkeit der traditionellen Sicherheitsgemeinschaft auf sich gezogen:
Bemerkenswerte Effizienz: Die 14 hochriskanten Probleme führten letztendlich zu 22 verschiedenen CVE-Kennungen, während gleichzeitig 90 Fehler mittlerer und niedriger Priorität behoben wurden.
Umfassende Logik: Im Gegensatz zu herkömmlichen „Fuzzing“-Tests, die auf zufälligen Vermutungen beruhen, kann Claude die komplexe Programmlogik hinter dem Code nachvollziehen. Es entdeckte sogar mehrere „Logikfehler“, die mit herkömmlichen automatisierten Methoden nicht erreichbar waren, und generierte minimale Testfälle, um Entwickler bei der Reproduktion und Behebung zu unterstützen.
Hohe Qualität: Mozilla betonte, dass die KI wirklich aufschlussreiche Berichte vorlegte – im Gegensatz zu den in der Open-Source-Community vielfach kritisierten „AI-Müllberichten“, bei denen es sich oft um unerwünschte Einreichungen handelt, die nur darauf abzielen, Bug-Bounties zu kassieren.
Diese Sicherheitsverbesserungen sind nun vollständig in die neueste Firefox-Version 148.0 integriert. Nutzer können mit wenigen Klicks ein Update durchführen, um von einer Schutzschicht zu profitieren, die von modernster KI sorgfältig „durchforstet“ wurde.
Mozilla erklärte, dass dieser erfolgreiche Test lediglich der Anfang sei. Für die Zukunft plant das Unternehmen, KI-gestützte Techniken zu institutionalisieren und deren Einsatz möglicherweise auf das gesamte Open-Source-Ökosystem auszuweiten. Wenn traditionelle Sicherheitsansätze an ihre Grenzen stoßen, könnte KI für die Menschheit das letzte Puzzlestück beim Schutz der digitalen Grenze werden.
Verwandter Artikel
DeepMind-CEO Hassabis: Ich schlafe sechs Stunden pro Tag und fühle mich normalerweise gegen 1 Uhr nachts energiegeladen.
Fortune hat kürzlich ein Interview mit Demis Hassabis, dem CEO von Google DeepMind, veröffentlicht, das seinen unkonventionellen Ansatz zu Erholung und Produktivität offenbart. Hassabis gab bekannt, dass er sehr wenig schläft und seine wachen Stunden
OpenAI und Anthropic kämpfen trotz Umsatzrückgängen um Marktanteile
Obwohl jüngste Berichte darauf hindeuten, dass OpenAI seine Umsatzziele verfehlt hat, was an diesem Dienstag Druck auf die Technologieaktien ausübte, zeigen sich private Investoren in KI-Labore weiter
Einhaltung der Vorschriften für autonome Fahrzeuge in Kalifornien: Eine neue Ära von Bußgeldern, Geofences und 1 Million Meilen
Guident betreibt einen AuveTech-Shuttle in Südflorida und verwaltet mithilfe seiner Fernüberwachungstechnologie eine vier Meilen lange Strecke in West Palm Beach sowie eine eine Meile lange Strecke in
Empfehlungen zu verwandten Spezialthemen
Kommentare (2)
So Mozilla basically hired a robot to find bugs faster than any human could? That's both impressive and a little unsettling 😅. I wonder if this means future browsers will rely more on AI for security audits, or if human testers will become obsolete. Good for Firefox though, fixing 100 vulnerabilities in a fortnight is no joke.
Wow, this is wild! Using an AI to find bugs in another piece of software... feels like we're entering a new era of automated security auditing. Makes you wonder how many other hidden vulnerabilities are out there, just waiting for the right AI tool to sniff them out. Great collaboration between Mozilla and Anthropic! 🔍

Die Browser-Branche erlebte kürzlich einen „Blitzkrieg“, der in die Geschichte der Cybersicherheit eingehen wird.
Bei dieser technischen Demonstration spielte das Frontier Red Team von Anthropic eine zentrale Rolle. Es stellte
Die von der KI gezeigte „Professionalität“ hat die Aufmerksamkeit der traditionellen Sicherheitsgemeinschaft auf sich gezogen:
Bemerkenswerte Effizienz: Die 14 hochriskanten Probleme führten letztendlich zu 22 verschiedenen CVE-Kennungen, während gleichzeitig 90 Fehler mittlerer und niedriger Priorität behoben wurden.
Umfassende Logik: Im Gegensatz zu herkömmlichen „Fuzzing“-Tests, die auf zufälligen Vermutungen beruhen, kann
Hohe Qualität:
Diese Sicherheitsverbesserungen sind nun vollständig in die neueste
DeepMind-CEO Hassabis: Ich schlafe sechs Stunden pro Tag und fühle mich normalerweise gegen 1 Uhr nachts energiegeladen.
Fortune hat kürzlich ein Interview mit Demis Hassabis, dem CEO von Google DeepMind, veröffentlicht, das seinen unkonventionellen Ansatz zu Erholung und Produktivität offenbart. Hassabis gab bekannt, dass er sehr wenig schläft und seine wachen Stunden
OpenAI und Anthropic kämpfen trotz Umsatzrückgängen um Marktanteile
Obwohl jüngste Berichte darauf hindeuten, dass OpenAI seine Umsatzziele verfehlt hat, was an diesem Dienstag Druck auf die Technologieaktien ausübte, zeigen sich private Investoren in KI-Labore weiter
So Mozilla basically hired a robot to find bugs faster than any human could? That's both impressive and a little unsettling 😅. I wonder if this means future browsers will rely more on AI for security audits, or if human testers will become obsolete. Good for Firefox though, fixing 100 vulnerabilities in a fortnight is no joke.
Wow, this is wild! Using an AI to find bugs in another piece of software... feels like we're entering a new era of automated security auditing. Makes you wonder how many other hidden vulnerabilities are out there, just waiting for the right AI tool to sniff them out. Great collaboration between Mozilla and Anthropic! 🔍











