Maison
L'extension Claude AI a mis au jour 100 failles de sécurité dans Firefox en deux semaines

Le secteur des navigateurs a récemment connu une « guerre éclair » qui restera dans les annales de la cybersécurité. La Fondation Mozilla a annoncé qu’en étroite collaboration avec Anthropic, géant de l’IA, elle avait découvert plus de 100 failles de sécurité et de stabilité dans le navigateur Firefox en seulement deux semaines, avec l’aide de l’IA Claude . Parmi celles-ci, 14 vulnérabilités à haut risque, qui constituaient une menace pour la sécurité des utilisateurs, ont été entièrement corrigées.
Dans cette démonstration technique, la Frontier Red Team d'Anthropic a joué un rôle central. Elle a présenté à Mozilla une nouvelle méthodologie de « chasse aux bugs » assistée par l'IA, en se concentrant sur le cœur du navigateur et son composant le plus vulnérable : le moteur JavaScript.
Le « professionnalisme » dont a fait preuve l'IA a attiré l'attention de la communauté de la sécurité traditionnelle :
Une efficacité remarquable : les 14 problèmes à haut risque ont finalement donné lieu à 22 identifiants CVE distincts, tout en résolvant 90 défauts de priorité moyenne et faible.
Logique exhaustive : contrairement aux tests de « fuzzing » traditionnels qui reposent sur des suppositions aléatoires, Claude est capable de comprendre la logique complexe du programme qui se cache derrière le code. Elle a même découvert plusieurs « bogues logiques » inaccessibles aux méthodes automatisées conventionnelles, générant un nombre minimal de cas de test pour guider les développeurs dans la reproduction et la correction des bogues.
Haute qualité : Mozilla a souligné que l'IA a soumis des rapports véritablement pertinents, contrairement aux « rapports de l'IA sans intérêt » largement critiqués dans la communauté open source — des soumissions sans fondement souvent destinées uniquement à réclamer des primes de bug.
Ces améliorations de sécurité sont désormais pleinement intégrées à la dernière version de Firefox 148.0 . Les utilisateurs peuvent simplement effectuer la mise à jour en quelques clics pour bénéficier d'une couche de protection méticuleusement « nettoyée » par une IA de pointe.
Mozilla a déclaré que cet essai réussi n'était qu'un début. À l'avenir, l'entreprise prévoit d'institutionnaliser les techniques assistées par l'IA et d'étendre potentiellement leur utilisation à l'ensemble de l'écosystème open source. Lorsque les approches traditionnelles en matière de sécurité atteindront leurs limites, l'IA pourrait devenir la dernière pièce du puzzle dont l'humanité a besoin pour protéger la frontière numérique.
Article connexe
Cursor Composer 2 contre Claude Opus 4.6 : un test de performance relance le débat sur la programmation par IA
Le 19 mars, Cursor a officiellement lancé son modèle de codage développé en interne, Composer 2. Cette annonce a immédiatement suscité des discussions au sein de la communauté des développeurs : selon
StrictlyVC San Francisco réunira des dirigeants de TDK Ventures, Replit et d'autres entreprises
Le premier événement StrictlyVC de l'année arrive à San Francisco plus tôt que vous ne le pensez. Il reste encore des billets pour notre rencontre du 30 avril au Sentro Filipino Cultural Center,
Notion transforme son espace de travail en une plateforme centralisée pour les agents IA
Notion, l'éditeur de logiciels de productivité, entre dans l'ère des agents.Lors d'une annonce de produit diffusée en direct mercredi, Notion — surtout connu pour son application de pri
Recommandations de sujets spéciaux liés
commentaires (2)
So Mozilla basically hired a robot to find bugs faster than any human could? That's both impressive and a little unsettling 😅. I wonder if this means future browsers will rely more on AI for security audits, or if human testers will become obsolete. Good for Firefox though, fixing 100 vulnerabilities in a fortnight is no joke.
Wow, this is wild! Using an AI to find bugs in another piece of software... feels like we're entering a new era of automated security auditing. Makes you wonder how many other hidden vulnerabilities are out there, just waiting for the right AI tool to sniff them out. Great collaboration between Mozilla and Anthropic! 🔍

Le secteur des navigateurs a récemment connu une « guerre éclair » qui restera dans les annales de la cybersécurité.
Dans cette démonstration technique, la Frontier Red Team d'Anthropic a joué un rôle central. Elle a présenté à
Le « professionnalisme » dont a fait preuve l'IA a attiré l'attention de la communauté de la sécurité traditionnelle :
Une efficacité remarquable : les 14 problèmes à haut risque ont finalement donné lieu à 22 identifiants CVE distincts, tout en résolvant 90 défauts de priorité moyenne et faible.
Logique exhaustive : contrairement aux tests de « fuzzing » traditionnels qui reposent sur des suppositions aléatoires,
Haute qualité :
Ces améliorations de sécurité sont désormais pleinement intégrées à la dernière version
Cursor Composer 2 contre Claude Opus 4.6 : un test de performance relance le débat sur la programmation par IA
Le 19 mars, Cursor a officiellement lancé son modèle de codage développé en interne, Composer 2. Cette annonce a immédiatement suscité des discussions au sein de la communauté des développeurs : selon
StrictlyVC San Francisco réunira des dirigeants de TDK Ventures, Replit et d'autres entreprises
Le premier événement StrictlyVC de l'année arrive à San Francisco plus tôt que vous ne le pensez. Il reste encore des billets pour notre rencontre du 30 avril au Sentro Filipino Cultural Center,
Notion transforme son espace de travail en une plateforme centralisée pour les agents IA
Notion, l'éditeur de logiciels de productivité, entre dans l'ère des agents.Lors d'une annonce de produit diffusée en direct mercredi, Notion — surtout connu pour son application de pri
So Mozilla basically hired a robot to find bugs faster than any human could? That's both impressive and a little unsettling 😅. I wonder if this means future browsers will rely more on AI for security audits, or if human testers will become obsolete. Good for Firefox though, fixing 100 vulnerabilities in a fortnight is no joke.
Wow, this is wild! Using an AI to find bugs in another piece of software... feels like we're entering a new era of automated security auditing. Makes you wonder how many other hidden vulnerabilities are out there, just waiting for the right AI tool to sniff them out. Great collaboration between Mozilla and Anthropic! 🔍











