Расширение Claude AI обнаружило 100 уязвимостей в Firefox за две недели

Недавно в индустрии браузеров развернулась «молниеносная война», которая войдет в историю кибербезопасности. Фонд Mozilla объявил, что благодаря тесному сотрудничеству с лидером в области искусственного интеллекта — компанией Anthropic — им удалось выявить более 100 уязвимостей, связанных с безопасностью и стабильностью браузера Firefox, всего за две недели, при этом в качестве помощника использовался ИИ-система Claude . Из них 14 уязвимостей высокого риска, представлявших угрозу безопасности пользователей, были полностью устранены.
В этой технической демонстрации ключевую роль сыграла команда Frontier Red Team компании Anthropic. Она представила Mozilla новую методологию «охоты за багами» с помощью ИИ, сосредоточив внимание на ядре браузера и его наиболее уязвимом компоненте — движке JavaScript.
«Профессионализм», продемонстрированный ИИ, привлек внимание традиционного сообщества специалистов по безопасности:
Замечательная эффективность: 14 проблем высокого риска в конечном итоге привели к появлению 22 отдельных идентификаторов CVE, а также к устранению 90 дефектов средней и низкой приоритетности.
Всеобъемлющая логика: в отличие от традиционных тестов «фуззинга», основанных на случайных догадках, Claude способен понять сложную программную логику, лежащую в основе кода. Он даже обнаружил несколько «логических ошибок», недоступных для традиционных автоматизированных методов, сгенерировав минимальное количество тестовых случаев, чтобы помочь разработчикам в воспроизведении и исправлении.
Высокое качество: Mozilla подчеркнула, что ИИ предоставлял действительно содержательные отчеты, в отличие от широко критикуемых «мусорных отчетов ИИ» в сообществе открытого исходного кода — бесполезных отчетов, часто предназначенных лишь для получения вознаграждения за обнаружение ошибок.
Эти улучшения безопасности теперь полностью интегрированы в последнюю версию Firefox 148.0 . Пользователи могут просто обновить браузер несколькими щелчками мыши, чтобы воспользоваться защитным слоем, тщательно «прочищенным» передовым ИИ.
Mozilla заявила, что это успешное испытание — лишь начало. В будущем они планируют институционализировать методы с использованием ИИ и, возможно, расширить их применение на всю экосистему открытого исходного кода. Когда традиционные подходы к безопасности достигнут своих пределов, ИИ может стать последним звеном в защите цифровых границ человечества.
Связанная статья
Cursor Composer 2 против Claude Opus 4.6: тест производительности разжигает новую дискуссию о программировании с помощью ИИ
19 марта компания Cursor официально представила свою собственную модель кодирования — Composer 2. Это объявление сразу же вызвало бурную дискуссию в сообществе разработчиков — по данным Cursor, Compos
На конференции StrictlyVC в Сан-Франциско соберутся руководители компаний TDK Ventures, Replit и других
Первое в этом году мероприятие StrictlyVC состоится в Сан-Франциско раньше, чем вы думаете. Еще есть билеты на нашу встречу 30 апреля в Sentro Filipino Cultural Center, где выступит впечатляющий соста
Notion превращает свое рабочее пространство в центр для ИИ-агентов
Компания Notion, разработчик программного обеспечения для повышения продуктивности, вступает в эру агентов.Во время прямой трансляции анонса продукта в среду компания Notion, наиболее известная своим
Рекомендации по связанным специальным темам
Комментарии (2)
So Mozilla basically hired a robot to find bugs faster than any human could? That's both impressive and a little unsettling 😅. I wonder if this means future browsers will rely more on AI for security audits, or if human testers will become obsolete. Good for Firefox though, fixing 100 vulnerabilities in a fortnight is no joke.
Wow, this is wild! Using an AI to find bugs in another piece of software... feels like we're entering a new era of automated security auditing. Makes you wonder how many other hidden vulnerabilities are out there, just waiting for the right AI tool to sniff them out. Great collaboration between Mozilla and Anthropic! 🔍

Недавно в индустрии браузеров развернулась «молниеносная война», которая войдет в историю кибербезопасности.
В этой технической демонстрации ключевую роль сыграла команда Frontier Red Team компании Anthropic. Она представила
«Профессионализм», продемонстрированный ИИ, привлек внимание традиционного сообщества специалистов по безопасности:
Замечательная эффективность: 14 проблем высокого риска в конечном итоге привели к появлению 22 отдельных идентификаторов CVE, а также к устранению 90 дефектов средней и низкой приоритетности.
Всеобъемлющая логика: в отличие от традиционных тестов «фуззинга», основанных на случайных догадках,
Высокое качество:
Эти улучшения безопасности теперь полностью интегрированы в последнюю версию
Cursor Composer 2 против Claude Opus 4.6: тест производительности разжигает новую дискуссию о программировании с помощью ИИ
19 марта компания Cursor официально представила свою собственную модель кодирования — Composer 2. Это объявление сразу же вызвало бурную дискуссию в сообществе разработчиков — по данным Cursor, Compos
На конференции StrictlyVC в Сан-Франциско соберутся руководители компаний TDK Ventures, Replit и других
Первое в этом году мероприятие StrictlyVC состоится в Сан-Франциско раньше, чем вы думаете. Еще есть билеты на нашу встречу 30 апреля в Sentro Filipino Cultural Center, где выступит впечатляющий соста
Notion превращает свое рабочее пространство в центр для ИИ-агентов
Компания Notion, разработчик программного обеспечения для повышения продуктивности, вступает в эру агентов.Во время прямой трансляции анонса продукта в среду компания Notion, наиболее известная своим
So Mozilla basically hired a robot to find bugs faster than any human could? That's both impressive and a little unsettling 😅. I wonder if this means future browsers will rely more on AI for security audits, or if human testers will become obsolete. Good for Firefox though, fixing 100 vulnerabilities in a fortnight is no joke.
Wow, this is wild! Using an AI to find bugs in another piece of software... feels like we're entering a new era of automated security auditing. Makes you wonder how many other hidden vulnerabilities are out there, just waiting for the right AI tool to sniff them out. Great collaboration between Mozilla and Anthropic! 🔍





Дом






