Heim
Die Claude-AI-Erweiterung deckt innerhalb von zwei Wochen 100 Sicherheitslücken in Firefox auf

Die Browser-Branche erlebte kürzlich einen „Blitzkrieg“, der in die Geschichte der Cybersicherheit eingehen wird. Die Mozilla Foundation gab bekannt, dass sie in enger Zusammenarbeit mit dem KI-Giganten Anthropic innerhalb von nur zwei Wochen über 100 Sicherheits- und Stabilitätslücken im Firefox-Browser aufgedeckt hat, wobei sie die KI-Lösung Claude zur Unterstützung nutzte. Davon wurden 14 hochriskante Schwachstellen, die eine Gefahr für die Sicherheit der Nutzer darstellten, vollständig behoben.
Bei dieser technischen Demonstration spielte das Frontier Red Team von Anthropic eine zentrale Rolle. Es stellte Mozilla eine neuartige, KI-gestützte „Bug-Hunting“-Methodik vor, die sich auf den Kern und die anfälligste Komponente des Browsers konzentrierte – die JavaScript-Engine.
Die von der KI gezeigte „Professionalität“ hat die Aufmerksamkeit der traditionellen Sicherheitsgemeinschaft auf sich gezogen:
Bemerkenswerte Effizienz: Die 14 hochriskanten Probleme führten letztendlich zu 22 verschiedenen CVE-Kennungen, während gleichzeitig 90 Fehler mittlerer und niedriger Priorität behoben wurden.
Umfassende Logik: Im Gegensatz zu herkömmlichen „Fuzzing“-Tests, die auf zufälligen Vermutungen beruhen, kann Claude die komplexe Programmlogik hinter dem Code nachvollziehen. Es entdeckte sogar mehrere „Logikfehler“, die mit herkömmlichen automatisierten Methoden nicht erreichbar waren, und generierte minimale Testfälle, um Entwickler bei der Reproduktion und Behebung zu unterstützen.
Hohe Qualität: Mozilla betonte, dass die KI wirklich aufschlussreiche Berichte vorlegte – im Gegensatz zu den in der Open-Source-Community vielfach kritisierten „AI-Müllberichten“, bei denen es sich oft um unerwünschte Einreichungen handelt, die nur darauf abzielen, Bug-Bounties zu kassieren.
Diese Sicherheitsverbesserungen sind nun vollständig in die neueste Firefox-Version 148.0 integriert. Nutzer können mit wenigen Klicks ein Update durchführen, um von einer Schutzschicht zu profitieren, die von modernster KI sorgfältig „durchforstet“ wurde.
Mozilla erklärte, dass dieser erfolgreiche Test lediglich der Anfang sei. Für die Zukunft plant das Unternehmen, KI-gestützte Techniken zu institutionalisieren und deren Einsatz möglicherweise auf das gesamte Open-Source-Ökosystem auszuweiten. Wenn traditionelle Sicherheitsansätze an ihre Grenzen stoßen, könnte KI für die Menschheit das letzte Puzzlestück beim Schutz der digitalen Grenze werden.
Verwandter Artikel
ByteDances Seed startet globale Campus-Werbung und bietet virtuelle Aktien, um Top-Talente für große Modelle zu gewinnen
Im wettbewerbsintensiven Umfeld der großen Sprachmodelle bleibt die Sicherung erstklassiger Talente das wichtigste strategische Asset.Am 1. April ByteDance gab die Einführung seiner globalen Campus-Rekrutierungsinitiative Seed bekannt, die Teil seine
Suno fügt Wasserzeichen in Songs ein, während Rechtsstreitigkeiten andauern
Suno, die Plattform, die es Nutzern ermöglicht, KI-generierte Musik zu erstellen, hat neue Funktionen vorgestellt, um plattformproduzierte Tracks zu kennzeichnen, Downloads einzuschränken und die Community-Richtlinien zu aktualisieren, um unbefugte K
Musk räumt ein, dass Grok-Build Benutzercode geleakt hat, verspricht aber, alle historischen Daten zu löschen
Elon Musk wandte sich direkt an die Datenschutzkontroverse um Grok Build, beginnend mit einem einfachen „True“, um die Gültigkeit des Vorfalls zu bestätigen. Er versprach, dass alle zuvor bei SpaceXAI hochgeladenen Benutzerdaten unwiderruflich gelösc
Empfehlungen zu verwandten Spezialthemen
Kommentare (2)
So Mozilla basically hired a robot to find bugs faster than any human could? That's both impressive and a little unsettling 😅. I wonder if this means future browsers will rely more on AI for security audits, or if human testers will become obsolete. Good for Firefox though, fixing 100 vulnerabilities in a fortnight is no joke.
Wow, this is wild! Using an AI to find bugs in another piece of software... feels like we're entering a new era of automated security auditing. Makes you wonder how many other hidden vulnerabilities are out there, just waiting for the right AI tool to sniff them out. Great collaboration between Mozilla and Anthropic! 🔍

Die Browser-Branche erlebte kürzlich einen „Blitzkrieg“, der in die Geschichte der Cybersicherheit eingehen wird.
Bei dieser technischen Demonstration spielte das Frontier Red Team von Anthropic eine zentrale Rolle. Es stellte
Die von der KI gezeigte „Professionalität“ hat die Aufmerksamkeit der traditionellen Sicherheitsgemeinschaft auf sich gezogen:
Bemerkenswerte Effizienz: Die 14 hochriskanten Probleme führten letztendlich zu 22 verschiedenen CVE-Kennungen, während gleichzeitig 90 Fehler mittlerer und niedriger Priorität behoben wurden.
Umfassende Logik: Im Gegensatz zu herkömmlichen „Fuzzing“-Tests, die auf zufälligen Vermutungen beruhen, kann
Hohe Qualität:
Diese Sicherheitsverbesserungen sind nun vollständig in die neueste
ByteDances Seed startet globale Campus-Werbung und bietet virtuelle Aktien, um Top-Talente für große Modelle zu gewinnen
Im wettbewerbsintensiven Umfeld der großen Sprachmodelle bleibt die Sicherung erstklassiger Talente das wichtigste strategische Asset.Am 1. April ByteDance gab die Einführung seiner globalen Campus-Rekrutierungsinitiative Seed bekannt, die Teil seine
Suno fügt Wasserzeichen in Songs ein, während Rechtsstreitigkeiten andauern
Suno, die Plattform, die es Nutzern ermöglicht, KI-generierte Musik zu erstellen, hat neue Funktionen vorgestellt, um plattformproduzierte Tracks zu kennzeichnen, Downloads einzuschränken und die Community-Richtlinien zu aktualisieren, um unbefugte K
Musk räumt ein, dass Grok-Build Benutzercode geleakt hat, verspricht aber, alle historischen Daten zu löschen
Elon Musk wandte sich direkt an die Datenschutzkontroverse um Grok Build, beginnend mit einem einfachen „True“, um die Gültigkeit des Vorfalls zu bestätigen. Er versprach, dass alle zuvor bei SpaceXAI hochgeladenen Benutzerdaten unwiderruflich gelösc
So Mozilla basically hired a robot to find bugs faster than any human could? That's both impressive and a little unsettling 😅. I wonder if this means future browsers will rely more on AI for security audits, or if human testers will become obsolete. Good for Firefox though, fixing 100 vulnerabilities in a fortnight is no joke.
Wow, this is wild! Using an AI to find bugs in another piece of software... feels like we're entering a new era of automated security auditing. Makes you wonder how many other hidden vulnerabilities are out there, just waiting for the right AI tool to sniff them out. Great collaboration between Mozilla and Anthropic! 🔍











