La extensión Claude AI descubre 100 vulnerabilidades en Firefox en quince días

El sector de los navegadores ha vivido recientemente una «guerra relámpago» destinada a pasar a la historia de la ciberseguridad. La Fundación Mozilla anunció que, gracias a una estrecha colaboración con la empresa líder en IA Anthropic, había detectado más de 100 fallos de seguridad y estabilidad en el navegador Firefox en tan solo dos semanas, con la ayuda de la IA Claude . De ellos, se han corregido por completo 14 vulnerabilidades de alto riesgo que suponían una amenaza para la seguridad de los usuarios.
En esta demostración técnica, el equipo Frontier Red Team de Anthropic desempeñó un papel fundamental. Presentaron a Mozilla una novedosa metodología de «caza de errores» asistida por IA, centrada en el núcleo del navegador y su componente más vulnerable: el motor JavaScript.
La «profesionalidad» demostrada por la IA ha llamado la atención de la comunidad de seguridad tradicional:
Eficiencia notable: los 14 problemas de alto riesgo dieron lugar finalmente a 22 identificadores CVE distintos, al tiempo que se resolvieron 90 defectos de prioridad media y baja.
Lógica exhaustiva: a diferencia de las pruebas tradicionales de «fuzzing», que se basan en conjeturas aleatorias, Claude es capaz de comprender la compleja lógica del programa que se esconde tras el código. Incluso descubrió varios «errores lógicos» inaccesibles mediante los métodos automatizados convencionales, generando un número mínimo de casos de prueba para guiar a los desarrolladores en la reproducción y corrección de los mismos.
Alta calidad: Mozilla destacó que la IA presentó informes realmente perspicaces, en contraste con los ampliamente criticados «informes basura de IA» de la comunidad de código abierto —envíos de ruido que a menudo solo pretenden reclamar recompensas por errores—.
Estas mejoras de seguridad están ahora totalmente integradas en la última versión de Firefox 148.0 . Los usuarios pueden simplemente actualizar con unos pocos clics para beneficiarse de una capa protectora meticulosamente «depurada» por IA de vanguardia.
Mozilla declaró que esta prueba exitosa es solo el comienzo. De cara al futuro, planean institucionalizar las técnicas asistidas por IA y, potencialmente, ampliar su uso a todo el ecosistema de código abierto. Cuando los enfoques de seguridad tradicionales alcancen sus límites, la IA podría convertirse en la pieza final de la humanidad para salvaguardar la frontera digital.
Artículo relacionado
Las acciones de EE. UU. alcanzan un hito histórico mientras gigantes de la IA y la aeroespacial se preparan para su debut de un billón de dólares
Elon Musk, Sam Altman y Dario Amodei, tres titanes del sector tecnológico, están avanzando hacia ofertas públicas iniciales para sus respectivas empresas. Con SpaceX, OpenAI y Anthropic, tres gigantes de la industria que se acercan a valoraciones de
La startup sueca de inteligencia artificial Lovable Eyes alcanza una valoración de 13.200 millones de dólares tras una importante ronda de financiación
Mientras las herramientas de codificación impulsadas por inteligencia artificial ganan terreno, la startup sueca Lovable ha asegurado una importante ronda de financiación. La empresa tiene como objetivo recaudar 3 000 millones de dólares, lo que podr
Google prueba el agente Remy AI para Gemini a medida que el enfoque se desplaza hacia el control del usuario
Según Business Insider, Google está probando Remy, un nuevo agente personal de IA para Gemini. Esta herramienta tiene como objetivo ejecutar tareas en nombre de los usuarios, optimizando tanto los flujos de trabajo profesionales como las rutinas diar
Recomendaciones de temas especiales relacionados
comentario (2)
0/500
So Mozilla basically hired a robot to find bugs faster than any human could? That's both impressive and a little unsettling 😅. I wonder if this means future browsers will rely more on AI for security audits, or if human testers will become obsolete. Good for Firefox though, fixing 100 vulnerabilities in a fortnight is no joke.
Wow, this is wild! Using an AI to find bugs in another piece of software... feels like we're entering a new era of automated security auditing. Makes you wonder how many other hidden vulnerabilities are out there, just waiting for the right AI tool to sniff them out. Great collaboration between Mozilla and Anthropic! 🔍

El sector de los navegadores ha vivido recientemente una «guerra relámpago» destinada a pasar a la historia de la ciberseguridad.
En esta demostración técnica, el equipo Frontier Red Team de Anthropic desempeñó un papel fundamental. Presentaron a
La «profesionalidad» demostrada por la IA ha llamado la atención de la comunidad de seguridad tradicional:
Eficiencia notable: los 14 problemas de alto riesgo dieron lugar finalmente a 22 identificadores CVE distintos, al tiempo que se resolvieron 90 defectos de prioridad media y baja.
Lógica exhaustiva: a diferencia de las pruebas tradicionales de «fuzzing», que se basan en conjeturas aleatorias,
Alta calidad:
Estas mejoras de seguridad están ahora totalmente integradas en la última versión
Las acciones de EE. UU. alcanzan un hito histórico mientras gigantes de la IA y la aeroespacial se preparan para su debut de un billón de dólares
Elon Musk, Sam Altman y Dario Amodei, tres titanes del sector tecnológico, están avanzando hacia ofertas públicas iniciales para sus respectivas empresas. Con SpaceX, OpenAI y Anthropic, tres gigantes de la industria que se acercan a valoraciones de
La startup sueca de inteligencia artificial Lovable Eyes alcanza una valoración de 13.200 millones de dólares tras una importante ronda de financiación
Mientras las herramientas de codificación impulsadas por inteligencia artificial ganan terreno, la startup sueca Lovable ha asegurado una importante ronda de financiación. La empresa tiene como objetivo recaudar 3 000 millones de dólares, lo que podr
So Mozilla basically hired a robot to find bugs faster than any human could? That's both impressive and a little unsettling 😅. I wonder if this means future browsers will rely more on AI for security audits, or if human testers will become obsolete. Good for Firefox though, fixing 100 vulnerabilities in a fortnight is no joke.
Wow, this is wild! Using an AI to find bugs in another piece of software... feels like we're entering a new era of automated security auditing. Makes you wonder how many other hidden vulnerabilities are out there, just waiting for the right AI tool to sniff them out. Great collaboration between Mozilla and Anthropic! 🔍





Hogar






