Модель Claude від Anthropic знайшла 22 вразливості у Firefox за два тижні, з яких 14 критичних.
Коротко про результат дослідження
Протягом двох тижнів модель Claude Opus 4.6 від Anthropic знайшла 22 вразливості у Mozilla Firefox – більше, ніж за будь‑який окремий місяць 2025 року. У тому ж період було виявлено понад сто помилок, які можуть призводити до збоїв. Дослідники відзначили, що ШІ дозволяє виявляти серйозні проблеми безпеки «дуже швидко».
Як проходив пошук
* Перше відкриття – 20 хвилин роботи моделі.
* Увесь набір вразливостей (22):
* 14 з них класифіковано як критичні (приблизно 1/5 від загальної кількості таких помилок, які Mozilla вже виправила у 2025‑м).
* Решта – менш серйозні.
Виправлення та релізи
Більшість багів були закриті в Firefox 148, версії, випущеній у лютому. Деякі корекції довелося перенести на наступний випуск.
Чому саме Firefox?
Команда Anthropic обрала браузер через його складний код і той факт, що це один із найтщепельніше протестованих та безпечних відкритих проектів у світі.
Ефективність ШІ в атаці
При спробі створити експлойти по знайденим багам Claude змогла надати лише два працюючі приклади. Вони пройшли на тестовій версії браузера, але в реальній експлуатації були б заблоковані вбудованими механізмами захисту Firefox.
> «ШІ ефективніше у пошуку помилок, ніж у їх експлуатації», – сказав Логан Грім, керівник підрозділу Frontier Red Team Anthropic.
Що це означає для кібербезпеки
Експерти підкреслюють, що швидкість виявлення і автоматичного перетворення уразливостей у код експлойту змінює підходи до захисту:
> «Поточні методи захисту не встигають за темпами, з якими ШІ‑системи знаходять помилки», – зазначив Гаді Еврон, CEO Knostic.
Таким чином, застосування передових моделей ШІ може як прискорити виявлення проблем у програмному забезпеченні, так і вимагати перегляду існуючих стратегій кіберзахисту.
Коментарі (0)
Поділіться своєю думкою — будь ласка, будьте ввічливі та по темі.
Увійдіть, щоб коментувати