Клод за две недели обнаружил 22 уязвимости в Firefox

Программистов может ожидать неожиданная оценка их работы. Недавно компания Anthropic объявила о партнерстве с Mozilla, в рамках которого будет использоваться её модель искусственного интеллекта Claude Opus 4.6 для проведения аудита безопасности браузера Firefox. Примечательно, что всего за две недели Claude выявила 22 уязвимости.
Из этих 22 уязвимостей 14 были классифицированы как уязвимости высокой степени опасности. Статистика показывает, что эта цифра составляет одну пятую от всех уязвимостей высокой степени опасности, устраненных Mozilla в 2025 году. Эта впечатляющая эффективность не только демонстрирует исключительные возможности ИИ в анализе больших и сложных кодовых баз, но и поразила опытных экспертов по безопасности: ИИ коренным образом меняет экономику обнаружения уязвимостей.
В отличие от типичных «галлюцинаций» ИИ, эти 22 уязвимости прошли тщательную ручную проверку инженерами по безопасности Mozilla, которые подтвердили их как подлинные и серьезные риски для безопасности. Claude преуспел в выявлении проблем безопасности памяти в конкретных кодовых путях, предоставляя сигналы более высокого качества, чем традиционные методы фаззинга.
Отраслевые наблюдатели отмечают, что опытные исследователи-люди обычно обнаруживают только 2–3 таких уязвимости за двухнедельный период. Интеграция ИИ повысила эффективность аудитов безопасности почти в десять раз.
Однако этот прорыв также вызвал обеспокоенность в сообществе. По мере снижения барьера для обнаружения уязвимостей с помощью ИИ, поток некачественных отчетов об ошибках, сгенерированных ИИ, перегружает программы вознаграждений за открытые проекты, что приводит к резкому росту затрат на сортировку. Отбор действительно ценных предупреждений из огромного объема данных, произведенных ИИ, стал новой задачей для сообщества специалистов по безопасности.
Связанная статья
Бывший главный научный сотрудник OpenAI Илья представляет SSI и раскрывает первую модель
Искусственный интеллект достиг еще одной важной вехи. После своего ухода из OpenAI бывший главный научный сотрудник Илья Сутскер основал компанию Safe Superintelligence Inc. (SSI), которая недавно раскрыла детали своей первой модели. Сообщения в зару
Lovable Leads Atech's Seed Round as AI Ambient Coding Officially Enters the Hardware Field
14 мая 2026 года платформа разработки приложений на базе искусственного интеллекта Lovable объявила о своем участии в раундеSeed-финансирования на сумму $800 000 для датского стартапа в области аппаратного обеспечения Atech. При ведущем участии Lovab
Anthropic расширяет инструменты для программирования Claude AI в Японии в рамках стратегии роста за рубежом
Anthropic, prominent U.S. artificial intelligence firm, is intensifying its global outreach. On Wednesday, the company hosted a major developer gathering, "Code with Claude," in Tokyo, drawing close to 500 software engineers. This initiative seeks to
Рекомендации по связанным специальным темам
Комментарии (0)

Программистов может ожидать неожиданная оценка их работы. Недавно компания Anthropic объявила о партнерстве с Mozilla, в рамках которого будет использоваться её модель искусственного интеллекта Claude Opus 4.6 для проведения аудита безопасности браузера Firefox. Примечательно, что всего за две недели Claude выявила 22 уязвимости.
Из этих 22 уязвимостей 14 были классифицированы как уязвимости высокой степени опасности. Статистика показывает, что эта цифра составляет одну пятую от всех уязвимостей высокой степени опасности, устраненных Mozilla в 2025 году. Эта впечатляющая эффективность не только демонстрирует исключительные возможности ИИ в анализе больших и сложных кодовых баз, но и поразила опытных экспертов по безопасности: ИИ коренным образом меняет экономику обнаружения уязвимостей.
В отличие от типичных «галлюцинаций» ИИ, эти 22 уязвимости прошли тщательную ручную проверку инженерами по безопасности Mozilla, которые подтвердили их как подлинные и серьезные риски для безопасности. Claude преуспел в выявлении проблем безопасности памяти в конкретных кодовых путях, предоставляя сигналы более высокого качества, чем традиционные методы фаззинга.
Отраслевые наблюдатели отмечают, что опытные исследователи-люди обычно обнаруживают только 2–3 таких уязвимости за двухнедельный период. Интеграция ИИ повысила эффективность аудитов безопасности почти в десять раз.
Однако этот прорыв также вызвал обеспокоенность в сообществе. По мере снижения барьера для обнаружения уязвимостей с помощью ИИ, поток некачественных отчетов об ошибках, сгенерированных ИИ, перегружает программы вознаграждений за открытые проекты, что приводит к резкому росту затрат на сортировку. Отбор действительно ценных предупреждений из огромного объема данных, произведенных ИИ, стал новой задачей для сообщества специалистов по безопасности.
Бывший главный научный сотрудник OpenAI Илья представляет SSI и раскрывает первую модель
Искусственный интеллект достиг еще одной важной вехи. После своего ухода из OpenAI бывший главный научный сотрудник Илья Сутскер основал компанию Safe Superintelligence Inc. (SSI), которая недавно раскрыла детали своей первой модели. Сообщения в зару
Lovable Leads Atech's Seed Round as AI Ambient Coding Officially Enters the Hardware Field
14 мая 2026 года платформа разработки приложений на базе искусственного интеллекта Lovable объявила о своем участии в раундеSeed-финансирования на сумму $800 000 для датского стартапа в области аппаратного обеспечения Atech. При ведущем участии Lovab
Anthropic расширяет инструменты для программирования Claude AI в Японии в рамках стратегии роста за рубежом
Anthropic, prominent U.S. artificial intelligence firm, is intensifying its global outreach. On Wednesday, the company hosted a major developer gathering, "Code with Claude," in Tokyo, drawing close to 500 software engineers. This initiative seeks to





Дом






