Maison
L'extension Claude AI a mis au jour 100 failles de sécurité dans Firefox en deux semaines

Le secteur des navigateurs a récemment connu une « guerre éclair » qui restera dans les annales de la cybersécurité. La Fondation Mozilla a annoncé qu’en étroite collaboration avec Anthropic, géant de l’IA, elle avait découvert plus de 100 failles de sécurité et de stabilité dans le navigateur Firefox en seulement deux semaines, avec l’aide de l’IA Claude . Parmi celles-ci, 14 vulnérabilités à haut risque, qui constituaient une menace pour la sécurité des utilisateurs, ont été entièrement corrigées.
Dans cette démonstration technique, la Frontier Red Team d'Anthropic a joué un rôle central. Elle a présenté à Mozilla une nouvelle méthodologie de « chasse aux bugs » assistée par l'IA, en se concentrant sur le cœur du navigateur et son composant le plus vulnérable : le moteur JavaScript.
Le « professionnalisme » dont a fait preuve l'IA a attiré l'attention de la communauté de la sécurité traditionnelle :
Une efficacité remarquable : les 14 problèmes à haut risque ont finalement donné lieu à 22 identifiants CVE distincts, tout en résolvant 90 défauts de priorité moyenne et faible.
Logique exhaustive : contrairement aux tests de « fuzzing » traditionnels qui reposent sur des suppositions aléatoires, Claude est capable de comprendre la logique complexe du programme qui se cache derrière le code. Elle a même découvert plusieurs « bogues logiques » inaccessibles aux méthodes automatisées conventionnelles, générant un nombre minimal de cas de test pour guider les développeurs dans la reproduction et la correction des bogues.
Haute qualité : Mozilla a souligné que l'IA a soumis des rapports véritablement pertinents, contrairement aux « rapports de l'IA sans intérêt » largement critiqués dans la communauté open source — des soumissions sans fondement souvent destinées uniquement à réclamer des primes de bug.
Ces améliorations de sécurité sont désormais pleinement intégrées à la dernière version de Firefox 148.0 . Les utilisateurs peuvent simplement effectuer la mise à jour en quelques clics pour bénéficier d'une couche de protection méticuleusement « nettoyée » par une IA de pointe.
Mozilla a déclaré que cet essai réussi n'était qu'un début. À l'avenir, l'entreprise prévoit d'institutionnaliser les techniques assistées par l'IA et d'étendre potentiellement leur utilisation à l'ensemble de l'écosystème open source. Lorsque les approches traditionnelles en matière de sécurité atteindront leurs limites, l'IA pourrait devenir la dernière pièce du puzzle dont l'humanité a besoin pour protéger la frontière numérique.
Article connexe
Un magnat indien de la technologie investit 30 millions de dollars dans un concurrent d'IA à Microsoft Office
L’entrepreneur en série Bhavin Turakhia investit 30 millions de dollars de ses propres fonds, pariant sur le fait que le secteur de l’IA d’entreprise dispose encore de place pour de nouveaux acteurs. Sa dernière startup, Neo, repose sur une convictio
L'ancien chef scientifique d'OpenAI, Ilya, dévoile son premier modèle SSI
L’intelligence artificielle a atteint un autre jalon majeur. Après son départ d’OpenAI, l’ancien scientifique en chef Ilya Sutskever a fondé Safe Superintelligence Inc. (SSI), qui a récemment dévoilé les détails de son premier modèle. Selon des rappo
Lovable Leads Atech's Seed Round as AI Ambient Coding Officially Enters the Hardware Field
Le 14 mai 2026, la plateforme de développement d’applications d’IA Lovable a annoncé sa participation à une levée de fonds amorce de 800 000 $ pour la startup danoise de matériel Atech. Pilotée par Lovable, cette levée de fonds a attiré des sociétés
Recommandations de sujets spéciaux liés
commentaires (2)
So Mozilla basically hired a robot to find bugs faster than any human could? That's both impressive and a little unsettling 😅. I wonder if this means future browsers will rely more on AI for security audits, or if human testers will become obsolete. Good for Firefox though, fixing 100 vulnerabilities in a fortnight is no joke.
Wow, this is wild! Using an AI to find bugs in another piece of software... feels like we're entering a new era of automated security auditing. Makes you wonder how many other hidden vulnerabilities are out there, just waiting for the right AI tool to sniff them out. Great collaboration between Mozilla and Anthropic! 🔍

Le secteur des navigateurs a récemment connu une « guerre éclair » qui restera dans les annales de la cybersécurité.
Dans cette démonstration technique, la Frontier Red Team d'Anthropic a joué un rôle central. Elle a présenté à
Le « professionnalisme » dont a fait preuve l'IA a attiré l'attention de la communauté de la sécurité traditionnelle :
Une efficacité remarquable : les 14 problèmes à haut risque ont finalement donné lieu à 22 identifiants CVE distincts, tout en résolvant 90 défauts de priorité moyenne et faible.
Logique exhaustive : contrairement aux tests de « fuzzing » traditionnels qui reposent sur des suppositions aléatoires,
Haute qualité :
Ces améliorations de sécurité sont désormais pleinement intégrées à la dernière version
Un magnat indien de la technologie investit 30 millions de dollars dans un concurrent d'IA à Microsoft Office
L’entrepreneur en série Bhavin Turakhia investit 30 millions de dollars de ses propres fonds, pariant sur le fait que le secteur de l’IA d’entreprise dispose encore de place pour de nouveaux acteurs. Sa dernière startup, Neo, repose sur une convictio
L'ancien chef scientifique d'OpenAI, Ilya, dévoile son premier modèle SSI
L’intelligence artificielle a atteint un autre jalon majeur. Après son départ d’OpenAI, l’ancien scientifique en chef Ilya Sutskever a fondé Safe Superintelligence Inc. (SSI), qui a récemment dévoilé les détails de son premier modèle. Selon des rappo
Lovable Leads Atech's Seed Round as AI Ambient Coding Officially Enters the Hardware Field
Le 14 mai 2026, la plateforme de développement d’applications d’IA Lovable a annoncé sa participation à une levée de fonds amorce de 800 000 $ pour la startup danoise de matériel Atech. Pilotée par Lovable, cette levée de fonds a attiré des sociétés
So Mozilla basically hired a robot to find bugs faster than any human could? That's both impressive and a little unsettling 😅. I wonder if this means future browsers will rely more on AI for security audits, or if human testers will become obsolete. Good for Firefox though, fixing 100 vulnerabilities in a fortnight is no joke.
Wow, this is wild! Using an AI to find bugs in another piece of software... feels like we're entering a new era of automated security auditing. Makes you wonder how many other hidden vulnerabilities are out there, just waiting for the right AI tool to sniff them out. Great collaboration between Mozilla and Anthropic! 🔍











