Модель Claude від Anthropic знайшла 22 вразливості у Firefox за два тижні, з яких 14 критичних.

Модель Claude від Anthropic знайшла 22 вразливості у Firefox за два тижні, з яких 14 критичних.

28 hardware

Коротко про результат дослідження

Протягом двох тижнів модель Claude Opus 4.6 від Anthropic знайшла 22 вразливості у Mozilla Firefox – більше, ніж за будь‑який окремий місяць 2025 року. У тому ж період було виявлено понад сто помилок, які можуть призводити до збоїв. Дослідники відзначили, що ШІ дозволяє виявляти серйозні проблеми безпеки «дуже швидко».

Як проходив пошук
* Перше відкриття – 20 хвилин роботи моделі.

* Увесь набір вразливостей (22):

* 14 з них класифіковано як критичні (приблизно 1/5 від загальної кількості таких помилок, які Mozilla вже виправила у 2025‑м).

* Решта – менш серйозні.

Виправлення та релізи
Більшість багів були закриті в Firefox 148, версії, випущеній у лютому. Деякі корекції довелося перенести на наступний випуск.

Чому саме Firefox?
Команда Anthropic обрала браузер через його складний код і той факт, що це один із найтщепельніше протестованих та безпечних відкритих проектів у світі.

Ефективність ШІ в атаці
При спробі створити експлойти по знайденим багам Claude змогла надати лише два працюючі приклади. Вони пройшли на тестовій версії браузера, але в реальній експлуатації були б заблоковані вбудованими механізмами захисту Firefox.

> «ШІ ефективніше у пошуку помилок, ніж у їх експлуатації», – сказав Логан Грім, керівник підрозділу Frontier Red Team Anthropic.

Що це означає для кібербезпеки
Експерти підкреслюють, що швидкість виявлення і автоматичного перетворення уразливостей у код експлойту змінює підходи до захисту:

> «Поточні методи захисту не встигають за темпами, з якими ШІ‑системи знаходять помилки», – зазначив Гаді Еврон, CEO Knostic.

Таким чином, застосування передових моделей ШІ може як прискорити виявлення проблем у програмному забезпеченні, так і вимагати перегляду існуючих стратегій кіберзахисту.

Коментарі (0)

Поділіться своєю думкою — будь ласка, будьте ввічливі та по темі.

Поки немає коментарів. Залиште коментар — поділіться своєю думкою!

Щоб залишити коментар, увійдіть в акаунт.

Увійдіть, щоб коментувати