Расширение Claude AI обнаружило 100 уязвимостей в Firefox за две недели

Недавно в индустрии браузеров развернулась «молниеносная война», которая войдет в историю кибербезопасности. Фонд Mozilla объявил, что благодаря тесному сотрудничеству с лидером в области искусственного интеллекта — компанией Anthropic — им удалось выявить более 100 уязвимостей, связанных с безопасностью и стабильностью браузера Firefox, всего за две недели, при этом в качестве помощника использовался ИИ-система Claude . Из них 14 уязвимостей высокого риска, представлявших угрозу безопасности пользователей, были полностью устранены.
В этой технической демонстрации ключевую роль сыграла команда Frontier Red Team компании Anthropic. Она представила Mozilla новую методологию «охоты за багами» с помощью ИИ, сосредоточив внимание на ядре браузера и его наиболее уязвимом компоненте — движке JavaScript.
«Профессионализм», продемонстрированный ИИ, привлек внимание традиционного сообщества специалистов по безопасности:
Замечательная эффективность: 14 проблем высокого риска в конечном итоге привели к появлению 22 отдельных идентификаторов CVE, а также к устранению 90 дефектов средней и низкой приоритетности.
Всеобъемлющая логика: в отличие от традиционных тестов «фуззинга», основанных на случайных догадках, Claude способен понять сложную программную логику, лежащую в основе кода. Он даже обнаружил несколько «логических ошибок», недоступных для традиционных автоматизированных методов, сгенерировав минимальное количество тестовых случаев, чтобы помочь разработчикам в воспроизведении и исправлении.
Высокое качество: Mozilla подчеркнула, что ИИ предоставлял действительно содержательные отчеты, в отличие от широко критикуемых «мусорных отчетов ИИ» в сообществе открытого исходного кода — бесполезных отчетов, часто предназначенных лишь для получения вознаграждения за обнаружение ошибок.
Эти улучшения безопасности теперь полностью интегрированы в последнюю версию Firefox 148.0 . Пользователи могут просто обновить браузер несколькими щелчками мыши, чтобы воспользоваться защитным слоем, тщательно «прочищенным» передовым ИИ.
Mozilla заявила, что это успешное испытание — лишь начало. В будущем они планируют институционализировать методы с использованием ИИ и, возможно, расширить их применение на всю экосистему открытого исходного кода. Когда традиционные подходы к безопасности достигнут своих пределов, ИИ может стать последним звеном в защите цифровых границ человечества.
Связанная статья
Умные очки Apple могут быть представлены на WWDC27 с акцентом на защиту конфиденциальности
Журналист Bloomberg Марк Гурман сообщает, что умные очки Apple под кодовым названием N50 должны дебютировать на WWDC27 в июне 2027 года, а их розничные продажи ожидаются осенью 2027 года. Изначально выпуск устройства планировался на конец этого года
Внутри раскрыты подробности о Gemini следующего поколения: ограниченные вычислительные мощности, внутренние команды не сошлись в вопросах приоритетов разработки и распределения ресурсов
В отчётах указывается, что запуск долгожданной модели Gemini следующего поколения от Google был перенесён. Внутренние разногласия по вопросам приоритетов разработки и распределения ресурсов, в сочетании с ограниченной вычислительной мощностью и сложн
OpenAI отклоняет опасения по поводу замедления роста, заявляя о ускорении работы нескольких бизнес-подразделений
В ответ на внешнюю критику, связанную с замедлением роста продаж и невыполнением внутренних плановых показателей, лидер в области искусственного интеллекта компания OpenAI опубликовала во вторник, 28 апреля, уверенное заявление. Компания уточнила, чт
Рекомендации по связанным специальным темам
Комментарии (2)
So Mozilla basically hired a robot to find bugs faster than any human could? That's both impressive and a little unsettling 😅. I wonder if this means future browsers will rely more on AI for security audits, or if human testers will become obsolete. Good for Firefox though, fixing 100 vulnerabilities in a fortnight is no joke.
Wow, this is wild! Using an AI to find bugs in another piece of software... feels like we're entering a new era of automated security auditing. Makes you wonder how many other hidden vulnerabilities are out there, just waiting for the right AI tool to sniff them out. Great collaboration between Mozilla and Anthropic! 🔍

Недавно в индустрии браузеров развернулась «молниеносная война», которая войдет в историю кибербезопасности.
В этой технической демонстрации ключевую роль сыграла команда Frontier Red Team компании Anthropic. Она представила
«Профессионализм», продемонстрированный ИИ, привлек внимание традиционного сообщества специалистов по безопасности:
Замечательная эффективность: 14 проблем высокого риска в конечном итоге привели к появлению 22 отдельных идентификаторов CVE, а также к устранению 90 дефектов средней и низкой приоритетности.
Всеобъемлющая логика: в отличие от традиционных тестов «фуззинга», основанных на случайных догадках,
Высокое качество:
Эти улучшения безопасности теперь полностью интегрированы в последнюю версию
Умные очки Apple могут быть представлены на WWDC27 с акцентом на защиту конфиденциальности
Журналист Bloomberg Марк Гурман сообщает, что умные очки Apple под кодовым названием N50 должны дебютировать на WWDC27 в июне 2027 года, а их розничные продажи ожидаются осенью 2027 года. Изначально выпуск устройства планировался на конец этого года
Внутри раскрыты подробности о Gemini следующего поколения: ограниченные вычислительные мощности, внутренние команды не сошлись в вопросах приоритетов разработки и распределения ресурсов
В отчётах указывается, что запуск долгожданной модели Gemini следующего поколения от Google был перенесён. Внутренние разногласия по вопросам приоритетов разработки и распределения ресурсов, в сочетании с ограниченной вычислительной мощностью и сложн
OpenAI отклоняет опасения по поводу замедления роста, заявляя о ускорении работы нескольких бизнес-подразделений
В ответ на внешнюю критику, связанную с замедлением роста продаж и невыполнением внутренних плановых показателей, лидер в области искусственного интеллекта компания OpenAI опубликовала во вторник, 28 апреля, уверенное заявление. Компания уточнила, чт
So Mozilla basically hired a robot to find bugs faster than any human could? That's both impressive and a little unsettling 😅. I wonder if this means future browsers will rely more on AI for security audits, or if human testers will become obsolete. Good for Firefox though, fixing 100 vulnerabilities in a fortnight is no joke.
Wow, this is wild! Using an AI to find bugs in another piece of software... feels like we're entering a new era of automated security auditing. Makes you wonder how many other hidden vulnerabilities are out there, just waiting for the right AI tool to sniff them out. Great collaboration between Mozilla and Anthropic! 🔍





Дом






