Claude a découvert 22 failles de sécurité dans Firefox en deux semaines

Les programmeurs pourraient bien se retrouver confrontés à une évaluation de leurs performances inattendue. Récemment, Anthropic a annoncé un partenariat avec Mozilla, dans le cadre duquel son modèle d'IA Claude Opus 4.6 a été utilisé pour réaliser un audit de sécurité du navigateur Firefox. Fait remarquable, Claude a identifié 22 failles de sécurité en seulement deux semaines.
Parmi ces 22 failles, 14 ont été classées comme des failles de gravité élevée. Les statistiques montrent que ce chiffre représente un cinquième de toutes les failles de gravité élevée traitées par Mozilla en 2025. Cette efficacité impressionnante démontre non seulement la capacité exceptionnelle de l'IA à analyser des bases de code volumineuses et complexes, mais a également laissé les experts en sécurité chevronnés stupéfaits : l'IA est en train de remodeler fondamentalement l'économie de la découverte des failles.
Contrairement aux « hallucinations » typiques de l'IA, ces 22 vulnérabilités ont fait l'objet d'une vérification manuelle rigoureuse par les ingénieurs en sécurité de Mozilla, qui ont confirmé qu'il s'agissait de risques de sécurité réels et graves. Claude s'est distingué en identifiant avec précision des problèmes de sécurité de la mémoire au sein de chemins de code spécifiques, fournissant des signaux de meilleure qualité que les techniques de fuzzing traditionnelles.
Les observateurs du secteur notent que les chercheurs humains expérimentés ne découvrent généralement que 2 à 3 vulnérabilités de ce type en deux semaines. L'intégration de l'IA a multiplié par près de dix l'efficacité des audits de sécurité.
Cependant, cette avancée a également suscité des inquiétudes au sein de la communauté. À mesure que les obstacles à la détection de vulnérabilités par l'IA s'amenuisent, un afflux de rapports de bogues de mauvaise qualité générés par l'IA submerge les programmes de primes des projets open source, entraînant une forte augmentation des coûts de triage. Filtrer les alertes véritablement utiles parmi le volume massif de données produites par l'IA est devenu un nouveau défi pour la communauté de la sécurité.
Article connexe
WordPress.com permet désormais à des agents IA de rédiger et de publier des articles, et bien plus encore
WordPress.com, la célèbre plateforme d'hébergement et de publication Web, se tourne désormais vers les agents IA, une initiative qui pourrait bien redéfinir l'apparence et l'ergonomie du Web. La socié
Claude, l'IA expérimentale d'Anthropic, mène à bien des négociations et des transactions dans le cadre d'un test de commerce électronique
Alors que l'intelligence artificielle progresse à grands pas, Anthropic a discrètement lancé vendredi dernier une expérience interne baptisée « Project Deal », visant à mettre en avant le potentiel de
DeepSeek Code s'apprête à être lancé
Alors que les technologies d'IA progressent à grands pas, DeepSeek se trouve à un tournant passionnant. L'entreprise spécialisée dans l'IA a récemment annoncé avoir levé plus de 70 milliards de yuans.
Recommandations de sujets spéciaux liés
commentaires (0)

Les programmeurs pourraient bien se retrouver confrontés à une évaluation de leurs performances inattendue. Récemment, Anthropic a annoncé un partenariat avec Mozilla, dans le cadre duquel son modèle d'IA Claude Opus 4.6 a été utilisé pour réaliser un audit de sécurité du navigateur Firefox. Fait remarquable, Claude a identifié 22 failles de sécurité en seulement deux semaines.
Parmi ces 22 failles, 14 ont été classées comme des failles de gravité élevée. Les statistiques montrent que ce chiffre représente un cinquième de toutes les failles de gravité élevée traitées par Mozilla en 2025. Cette efficacité impressionnante démontre non seulement la capacité exceptionnelle de l'IA à analyser des bases de code volumineuses et complexes, mais a également laissé les experts en sécurité chevronnés stupéfaits : l'IA est en train de remodeler fondamentalement l'économie de la découverte des failles.
Contrairement aux « hallucinations » typiques de l'IA, ces 22 vulnérabilités ont fait l'objet d'une vérification manuelle rigoureuse par les ingénieurs en sécurité de Mozilla, qui ont confirmé qu'il s'agissait de risques de sécurité réels et graves. Claude s'est distingué en identifiant avec précision des problèmes de sécurité de la mémoire au sein de chemins de code spécifiques, fournissant des signaux de meilleure qualité que les techniques de fuzzing traditionnelles.
Les observateurs du secteur notent que les chercheurs humains expérimentés ne découvrent généralement que 2 à 3 vulnérabilités de ce type en deux semaines. L'intégration de l'IA a multiplié par près de dix l'efficacité des audits de sécurité.
Cependant, cette avancée a également suscité des inquiétudes au sein de la communauté. À mesure que les obstacles à la détection de vulnérabilités par l'IA s'amenuisent, un afflux de rapports de bogues de mauvaise qualité générés par l'IA submerge les programmes de primes des projets open source, entraînant une forte augmentation des coûts de triage. Filtrer les alertes véritablement utiles parmi le volume massif de données produites par l'IA est devenu un nouveau défi pour la communauté de la sécurité.
WordPress.com permet désormais à des agents IA de rédiger et de publier des articles, et bien plus encore
WordPress.com, la célèbre plateforme d'hébergement et de publication Web, se tourne désormais vers les agents IA, une initiative qui pourrait bien redéfinir l'apparence et l'ergonomie du Web. La socié
Claude, l'IA expérimentale d'Anthropic, mène à bien des négociations et des transactions dans le cadre d'un test de commerce électronique
Alors que l'intelligence artificielle progresse à grands pas, Anthropic a discrètement lancé vendredi dernier une expérience interne baptisée « Project Deal », visant à mettre en avant le potentiel de
DeepSeek Code s'apprête à être lancé
Alors que les technologies d'IA progressent à grands pas, DeepSeek se trouve à un tournant passionnant. L'entreprise spécialisée dans l'IA a récemment annoncé avoir levé plus de 70 milliards de yuans.





Maison






