Claude descubre 22 fallos de seguridad en Firefox en dos semanas

Es posible que los programadores se enfrenten a una evaluación de rendimiento inesperada. Recientemente, Anthropic anunció una colaboración con Mozilla para utilizar su modelo de IA Claude Opus 4.6 con el fin de realizar una auditoría de seguridad del navegador Firefox. Sorprendentemente, Claude identificó 22 vulnerabilidades de seguridad en tan solo dos semanas.
De estas 22 vulnerabilidades, 14 fueron calificadas como fallos de alta gravedad. Las estadísticas muestran que esta cifra representa una quinta parte de todas las vulnerabilidades de alta gravedad que Mozilla abordó en 2025. Esta impresionante eficiencia no solo demuestra la excepcional capacidad de la IA para analizar bases de código grandes y complejas, sino que también ha dejado atónitos a expertos en seguridad con amplia experiencia: la IA está transformando de manera fundamental la economía del descubrimiento de vulnerabilidades.
A diferencia de las típicas «alucinaciones» de la IA, estas 22 vulnerabilidades fueron sometidas a una rigurosa verificación manual por parte de los ingenieros de seguridad de Mozilla, que confirmaron que se trataba de riesgos de seguridad reales y graves. Claude destacó por identificar problemas de seguridad de la memoria dentro de rutas de código específicas, proporcionando señales de mayor calidad que las técnicas tradicionales de fuzzing.
Los observadores del sector señalan que los investigadores humanos con experiencia suelen descubrir solo entre 2 y 3 vulnerabilidades de este tipo en un periodo de dos semanas. La integración de la IA ha multiplicado por casi diez la eficiencia de las auditorías de seguridad.
Sin embargo, este avance también ha suscitado preocupación dentro de la comunidad. A medida que se reduce la barrera para el descubrimiento de vulnerabilidades impulsado por la IA, una avalancha de informes de errores de baja calidad generados por la IA está desbordando los programas de recompensas de los proyectos de código abierto, lo que provoca un fuerte aumento de los costes de clasificación. Filtrar las alertas realmente valiosas del enorme volumen de datos producidos por la IA se ha convertido en un nuevo reto para la comunidad de seguridad.
Artículo relacionado
El magnate tecnológico indio invierte 30 millones de dólares en un rival de Microsoft Office con inteligencia artificial
El emprendedor serial Bhavin Turakhia está invirtiendo 30 millones de dólares de su propio capital, apostando a que el sector de la inteligencia artificial empresarial aún tiene espacio para nuevos jugadores. Su última startup, Neo, se basa en una cr
El primer modelo de SSI de Ilya, ex científico jefe de OpenAI, se presenta
La inteligencia artificial ha alcanzado otro hito importante. Tras su salida de OpenAI, el ex científico jefe Ilya Sutskever fundó Safe Superintelligence Inc. (SSI), que ha revelado recientemente detalles sobre su modelo inaugural. Informes de redes
Lovable Leads Atech's Seed Round as AI Ambient Coding Officially Enters the Hardware Field
El 14 de mayo de 2026, la plataforma de desarrollo de aplicaciones de IA Lovable anunció su participación en la ronda de financiación semilla de 800.000 dólares para la startup danesa de hardware Atech. Liderada por Lovable, la ronda atrajo a firmas
Recomendaciones de temas especiales relacionados
comentario (0)
0/500

Es posible que los programadores se enfrenten a una evaluación de rendimiento inesperada. Recientemente, Anthropic anunció una colaboración con Mozilla para utilizar su modelo de IA Claude Opus 4.6 con el fin de realizar una auditoría de seguridad del navegador Firefox. Sorprendentemente, Claude identificó 22 vulnerabilidades de seguridad en tan solo dos semanas.
De estas 22 vulnerabilidades, 14 fueron calificadas como fallos de alta gravedad. Las estadísticas muestran que esta cifra representa una quinta parte de todas las vulnerabilidades de alta gravedad que Mozilla abordó en 2025. Esta impresionante eficiencia no solo demuestra la excepcional capacidad de la IA para analizar bases de código grandes y complejas, sino que también ha dejado atónitos a expertos en seguridad con amplia experiencia: la IA está transformando de manera fundamental la economía del descubrimiento de vulnerabilidades.
A diferencia de las típicas «alucinaciones» de la IA, estas 22 vulnerabilidades fueron sometidas a una rigurosa verificación manual por parte de los ingenieros de seguridad de Mozilla, que confirmaron que se trataba de riesgos de seguridad reales y graves. Claude destacó por identificar problemas de seguridad de la memoria dentro de rutas de código específicas, proporcionando señales de mayor calidad que las técnicas tradicionales de fuzzing.
Los observadores del sector señalan que los investigadores humanos con experiencia suelen descubrir solo entre 2 y 3 vulnerabilidades de este tipo en un periodo de dos semanas. La integración de la IA ha multiplicado por casi diez la eficiencia de las auditorías de seguridad.
Sin embargo, este avance también ha suscitado preocupación dentro de la comunidad. A medida que se reduce la barrera para el descubrimiento de vulnerabilidades impulsado por la IA, una avalancha de informes de errores de baja calidad generados por la IA está desbordando los programas de recompensas de los proyectos de código abierto, lo que provoca un fuerte aumento de los costes de clasificación. Filtrar las alertas realmente valiosas del enorme volumen de datos producidos por la IA se ha convertido en un nuevo reto para la comunidad de seguridad.
El magnate tecnológico indio invierte 30 millones de dólares en un rival de Microsoft Office con inteligencia artificial
El emprendedor serial Bhavin Turakhia está invirtiendo 30 millones de dólares de su propio capital, apostando a que el sector de la inteligencia artificial empresarial aún tiene espacio para nuevos jugadores. Su última startup, Neo, se basa en una cr
El primer modelo de SSI de Ilya, ex científico jefe de OpenAI, se presenta
La inteligencia artificial ha alcanzado otro hito importante. Tras su salida de OpenAI, el ex científico jefe Ilya Sutskever fundó Safe Superintelligence Inc. (SSI), que ha revelado recientemente detalles sobre su modelo inaugural. Informes de redes
Lovable Leads Atech's Seed Round as AI Ambient Coding Officially Enters the Hardware Field
El 14 de mayo de 2026, la plataforma de desarrollo de aplicaciones de IA Lovable anunció su participación en la ronda de financiación semilla de 800.000 dólares para la startup danesa de hardware Atech. Liderada por Lovable, la ronda atrajo a firmas





Hogar






