Claude a découvert 22 failles de sécurité dans Firefox en deux semaines

Les programmeurs pourraient bien se retrouver confrontés à une évaluation de leurs performances inattendue. Récemment, Anthropic a annoncé un partenariat avec Mozilla, dans le cadre duquel son modèle d'IA Claude Opus 4.6 a été utilisé pour réaliser un audit de sécurité du navigateur Firefox. Fait remarquable, Claude a identifié 22 failles de sécurité en seulement deux semaines.
Parmi ces 22 failles, 14 ont été classées comme des failles de gravité élevée. Les statistiques montrent que ce chiffre représente un cinquième de toutes les failles de gravité élevée traitées par Mozilla en 2025. Cette efficacité impressionnante démontre non seulement la capacité exceptionnelle de l'IA à analyser des bases de code volumineuses et complexes, mais a également laissé les experts en sécurité chevronnés stupéfaits : l'IA est en train de remodeler fondamentalement l'économie de la découverte des failles.
Contrairement aux « hallucinations » typiques de l'IA, ces 22 vulnérabilités ont fait l'objet d'une vérification manuelle rigoureuse par les ingénieurs en sécurité de Mozilla, qui ont confirmé qu'il s'agissait de risques de sécurité réels et graves. Claude s'est distingué en identifiant avec précision des problèmes de sécurité de la mémoire au sein de chemins de code spécifiques, fournissant des signaux de meilleure qualité que les techniques de fuzzing traditionnelles.
Les observateurs du secteur notent que les chercheurs humains expérimentés ne découvrent généralement que 2 à 3 vulnérabilités de ce type en deux semaines. L'intégration de l'IA a multiplié par près de dix l'efficacité des audits de sécurité.
Cependant, cette avancée a également suscité des inquiétudes au sein de la communauté. À mesure que les obstacles à la détection de vulnérabilités par l'IA s'amenuisent, un afflux de rapports de bogues de mauvaise qualité générés par l'IA submerge les programmes de primes des projets open source, entraînant une forte augmentation des coûts de triage. Filtrer les alertes véritablement utiles parmi le volume massif de données produites par l'IA est devenu un nouveau défi pour la communauté de la sécurité.
Article connexe
PDG de DeepMind, Hassabis : Je dors six heures par jour et je me sens généralement plein d’énergie vers 1 h du matin.
Fortune a récemment publié une interview avec Demis Hassabis, PDG de Google DeepMind, révélant son approche non conventionnelle du repos et de la productivité. Hassabis a divulgué qu’il dort très peu, structurant ses heures d’éveil en deux blocs de t
OpenAI et Anthropic se disputent des parts de marché malgré des résultats en deçà des attentes
Bien que des informations récentes laissent entendre qu’OpenAI n’aurait pas atteint ses objectifs de chiffre d’affaires, ce qui a pesé sur les valeurs technologiques ce mardi, les investisseurs privés
Conformité des véhicules autonomes en Californie : une nouvelle ère marquée par les amendes, les zones de géolocalisation et 1 million de miles
Guident exploite une navette AuveTech dans le sud de la Floride, gérant un parcours de quatre miles à West Palm Beach et un parcours d’un mile à Boca Raton grâce à sa technologie de surveillance à dis
Recommandations de sujets spéciaux liés
commentaires (0)

Les programmeurs pourraient bien se retrouver confrontés à une évaluation de leurs performances inattendue. Récemment, Anthropic a annoncé un partenariat avec Mozilla, dans le cadre duquel son modèle d'IA Claude Opus 4.6 a été utilisé pour réaliser un audit de sécurité du navigateur Firefox. Fait remarquable, Claude a identifié 22 failles de sécurité en seulement deux semaines.
Parmi ces 22 failles, 14 ont été classées comme des failles de gravité élevée. Les statistiques montrent que ce chiffre représente un cinquième de toutes les failles de gravité élevée traitées par Mozilla en 2025. Cette efficacité impressionnante démontre non seulement la capacité exceptionnelle de l'IA à analyser des bases de code volumineuses et complexes, mais a également laissé les experts en sécurité chevronnés stupéfaits : l'IA est en train de remodeler fondamentalement l'économie de la découverte des failles.
Contrairement aux « hallucinations » typiques de l'IA, ces 22 vulnérabilités ont fait l'objet d'une vérification manuelle rigoureuse par les ingénieurs en sécurité de Mozilla, qui ont confirmé qu'il s'agissait de risques de sécurité réels et graves. Claude s'est distingué en identifiant avec précision des problèmes de sécurité de la mémoire au sein de chemins de code spécifiques, fournissant des signaux de meilleure qualité que les techniques de fuzzing traditionnelles.
Les observateurs du secteur notent que les chercheurs humains expérimentés ne découvrent généralement que 2 à 3 vulnérabilités de ce type en deux semaines. L'intégration de l'IA a multiplié par près de dix l'efficacité des audits de sécurité.
Cependant, cette avancée a également suscité des inquiétudes au sein de la communauté. À mesure que les obstacles à la détection de vulnérabilités par l'IA s'amenuisent, un afflux de rapports de bogues de mauvaise qualité générés par l'IA submerge les programmes de primes des projets open source, entraînant une forte augmentation des coûts de triage. Filtrer les alertes véritablement utiles parmi le volume massif de données produites par l'IA est devenu un nouveau défi pour la communauté de la sécurité.
PDG de DeepMind, Hassabis : Je dors six heures par jour et je me sens généralement plein d’énergie vers 1 h du matin.
Fortune a récemment publié une interview avec Demis Hassabis, PDG de Google DeepMind, révélant son approche non conventionnelle du repos et de la productivité. Hassabis a divulgué qu’il dort très peu, structurant ses heures d’éveil en deux blocs de t
OpenAI et Anthropic se disputent des parts de marché malgré des résultats en deçà des attentes
Bien que des informations récentes laissent entendre qu’OpenAI n’aurait pas atteint ses objectifs de chiffre d’affaires, ce qui a pesé sur les valeurs technologiques ce mardi, les investisseurs privés





Maison






