A extensão Claude AI identifica 100 vulnerabilidades no Firefox em duas semanas

O setor de navegadores passou recentemente por uma “guerra relâmpago” que entrará para a história da segurança cibernética. A Fundação Mozilla anunciou que, por meio de uma colaboração profunda com a Anthropic, gigante da IA, descobriu mais de 100 falhas de segurança e estabilidade no navegador Firefox em apenas duas semanas, utilizando a IA Claude como apoio. Dessas, 14 vulnerabilidades de alto risco que representavam uma ameaça à segurança dos usuários foram totalmente corrigidas.
Nesta demonstração técnica, a equipe Frontier Red da Anthropic desempenhou um papel fundamental. Eles apresentaram à Mozilla uma nova metodologia de “caça a bugs” assistida por IA, com foco no núcleo do navegador e no componente mais suscetível: o mecanismo JavaScript.
O “profissionalismo” demonstrado pela IA chamou a atenção da comunidade de segurança tradicional:
Eficiência notável: as 14 falhas de alto risco resultaram, no total, em 22 identificadores CVE distintos, além de resolver 90 defeitos de prioridade média e baixa.
Lógica abrangente: Ao contrário dos testes tradicionais de “fuzzing”, que dependem de suposições aleatórias, o Claude é capaz de compreender a complexa lógica do programa por trás do código. Ele chegou a descobrir vários “bugs lógicos” inacessíveis por métodos automatizados convencionais, gerando casos de teste mínimos para orientar os desenvolvedores na reprodução e correção.
Alta qualidade: A Mozilla destacou que a IA apresentou relatórios genuinamente perspicazes, contrastando com os amplamente criticados “relatórios de lixo da IA” na comunidade de código aberto — envios irrelevantes muitas vezes destinados apenas a reivindicar recompensas por bugs.
Essas melhorias de segurança estão agora totalmente integradas à versão mais recente do Firefox 148.0 . Os usuários podem simplesmente atualizar com alguns cliques para se beneficiar de uma camada de proteção meticulosamente “revisada” por IA de ponta.
A Mozilla afirmou que este teste bem-sucedido é apenas o começo. Daqui para frente, eles planejam institucionalizar técnicas assistidas por IA e, potencialmente, expandir seu uso por todo o ecossistema de código aberto. Quando as abordagens tradicionais de segurança atingirem seus limites, a IA poderá se tornar a peça final da humanidade na proteção da fronteira digital.
Artigo relacionado
CEO da DeepMind, Hassabis: Durmo seis horas por dia, geralmente me sinto energético por volta da 1h
O Fortune recentemente publicou uma entrevista com Demis Hassabis, CEO da Google DeepMind, revelando sua abordagem incomum para descanso e produtividade. Hassabis revelou que dorme muito pouco, estruturando suas horas acordadas em dois blocos de trab
OpenAI e Anthropic disputam participação no mercado, apesar da queda na receita
Apesar de relatos recentes sugerirem que a OpenAI não atingiu suas metas de receita, o que gerou pressão sobre as ações do setor de tecnologia nesta terça-feira, os investidores privados em laboratóri
Conformidade com a regulamentação de veículos autônomos na Califórnia: uma nova era de multas, geocercas e 1 milhão de milhas
A Guident opera um veículo de transporte da AuveTech no sul da Flórida, administrando uma rota de quatro milhas em West Palm Beach e uma rota de uma milha em Boca Raton por meio de sua tecnologia de m
Recomendações de tópicos especiais relacionados
Comentários (2)
So Mozilla basically hired a robot to find bugs faster than any human could? That's both impressive and a little unsettling 😅. I wonder if this means future browsers will rely more on AI for security audits, or if human testers will become obsolete. Good for Firefox though, fixing 100 vulnerabilities in a fortnight is no joke.
Wow, this is wild! Using an AI to find bugs in another piece of software... feels like we're entering a new era of automated security auditing. Makes you wonder how many other hidden vulnerabilities are out there, just waiting for the right AI tool to sniff them out. Great collaboration between Mozilla and Anthropic! 🔍

O setor de navegadores passou recentemente por uma “guerra relâmpago” que entrará para a história da segurança cibernética.
Nesta demonstração técnica, a equipe Frontier Red da Anthropic desempenhou um papel fundamental. Eles apresentaram à
O “profissionalismo” demonstrado pela IA chamou a atenção da comunidade de segurança tradicional:
Eficiência notável: as 14 falhas de alto risco resultaram, no total, em 22 identificadores CVE distintos, além de resolver 90 defeitos de prioridade média e baixa.
Lógica abrangente: Ao contrário dos testes tradicionais de “fuzzing”, que dependem de suposições aleatórias,
Alta qualidade:
Essas melhorias de segurança estão agora totalmente integradas à versão mais recente
CEO da DeepMind, Hassabis: Durmo seis horas por dia, geralmente me sinto energético por volta da 1h
O Fortune recentemente publicou uma entrevista com Demis Hassabis, CEO da Google DeepMind, revelando sua abordagem incomum para descanso e produtividade. Hassabis revelou que dorme muito pouco, estruturando suas horas acordadas em dois blocos de trab
OpenAI e Anthropic disputam participação no mercado, apesar da queda na receita
Apesar de relatos recentes sugerirem que a OpenAI não atingiu suas metas de receita, o que gerou pressão sobre as ações do setor de tecnologia nesta terça-feira, os investidores privados em laboratóri
So Mozilla basically hired a robot to find bugs faster than any human could? That's both impressive and a little unsettling 😅. I wonder if this means future browsers will rely more on AI for security audits, or if human testers will become obsolete. Good for Firefox though, fixing 100 vulnerabilities in a fortnight is no joke.
Wow, this is wild! Using an AI to find bugs in another piece of software... feels like we're entering a new era of automated security auditing. Makes you wonder how many other hidden vulnerabilities are out there, just waiting for the right AI tool to sniff them out. Great collaboration between Mozilla and Anthropic! 🔍





Lar






