Claude a découvert 22 failles de sécurité dans Firefox en deux semaines

Les programmeurs pourraient bien se retrouver confrontés à une évaluation de leurs performances inattendue. Récemment, Anthropic a annoncé un partenariat avec Mozilla, dans le cadre duquel son modèle d'IA Claude Opus 4.6 a été utilisé pour réaliser un audit de sécurité du navigateur Firefox. Fait remarquable, Claude a identifié 22 failles de sécurité en seulement deux semaines.
Parmi ces 22 failles, 14 ont été classées comme des failles de gravité élevée. Les statistiques montrent que ce chiffre représente un cinquième de toutes les failles de gravité élevée traitées par Mozilla en 2025. Cette efficacité impressionnante démontre non seulement la capacité exceptionnelle de l'IA à analyser des bases de code volumineuses et complexes, mais a également laissé les experts en sécurité chevronnés stupéfaits : l'IA est en train de remodeler fondamentalement l'économie de la découverte des failles.
Contrairement aux « hallucinations » typiques de l'IA, ces 22 vulnérabilités ont fait l'objet d'une vérification manuelle rigoureuse par les ingénieurs en sécurité de Mozilla, qui ont confirmé qu'il s'agissait de risques de sécurité réels et graves. Claude s'est distingué en identifiant avec précision des problèmes de sécurité de la mémoire au sein de chemins de code spécifiques, fournissant des signaux de meilleure qualité que les techniques de fuzzing traditionnelles.
Les observateurs du secteur notent que les chercheurs humains expérimentés ne découvrent généralement que 2 à 3 vulnérabilités de ce type en deux semaines. L'intégration de l'IA a multiplié par près de dix l'efficacité des audits de sécurité.
Cependant, cette avancée a également suscité des inquiétudes au sein de la communauté. À mesure que les obstacles à la détection de vulnérabilités par l'IA s'amenuisent, un afflux de rapports de bogues de mauvaise qualité générés par l'IA submerge les programmes de primes des projets open source, entraînant une forte augmentation des coûts de triage. Filtrer les alertes véritablement utiles parmi le volume massif de données produites par l'IA est devenu un nouveau défi pour la communauté de la sécurité.
Article connexe
La startup suédoise en intelligence artificielle Lovable Eyes atteint une valorisation de 13,2 milliards de dollars après un tour de table majeur
Alors que les outils de codage alimentés par l’intelligence artificielle gagnent en popularité, la startup suédoise Lovable a levé des fonds lors d’un tour de table majeur. L’entreprise vise à collecter 3 milliards de dollars, ce qui pourrait porter
Google teste l'agent IA Remy pour Gemini à mesure que l'accent se déplace vers le contrôle utilisateur
Selon Business Insider, Google teste Remy, un nouvel agent personnel d’IA pour Gemini. Cet outil vise à exécuter des tâches au nom des utilisateurs, rationalisant ainsi les flux de travail professionnels et les routines quotidiennes.Actuellement, Re
Comment corriger les Core Web Vitals pour de meilleurs classements SEO
Fluidifiez les commentaires de bulletin avec des outils d'IAIntroductionOutils d'IA pour générer des commentaires de bulletinMagic SchoolAlmanac AIChat GPTUtilisation de Magic School pour générer des commentaires de bulletinConnexion à Magic Sc
Recommandations de sujets spéciaux liés
commentaires (0)

Les programmeurs pourraient bien se retrouver confrontés à une évaluation de leurs performances inattendue. Récemment, Anthropic a annoncé un partenariat avec Mozilla, dans le cadre duquel son modèle d'IA Claude Opus 4.6 a été utilisé pour réaliser un audit de sécurité du navigateur Firefox. Fait remarquable, Claude a identifié 22 failles de sécurité en seulement deux semaines.
Parmi ces 22 failles, 14 ont été classées comme des failles de gravité élevée. Les statistiques montrent que ce chiffre représente un cinquième de toutes les failles de gravité élevée traitées par Mozilla en 2025. Cette efficacité impressionnante démontre non seulement la capacité exceptionnelle de l'IA à analyser des bases de code volumineuses et complexes, mais a également laissé les experts en sécurité chevronnés stupéfaits : l'IA est en train de remodeler fondamentalement l'économie de la découverte des failles.
Contrairement aux « hallucinations » typiques de l'IA, ces 22 vulnérabilités ont fait l'objet d'une vérification manuelle rigoureuse par les ingénieurs en sécurité de Mozilla, qui ont confirmé qu'il s'agissait de risques de sécurité réels et graves. Claude s'est distingué en identifiant avec précision des problèmes de sécurité de la mémoire au sein de chemins de code spécifiques, fournissant des signaux de meilleure qualité que les techniques de fuzzing traditionnelles.
Les observateurs du secteur notent que les chercheurs humains expérimentés ne découvrent généralement que 2 à 3 vulnérabilités de ce type en deux semaines. L'intégration de l'IA a multiplié par près de dix l'efficacité des audits de sécurité.
Cependant, cette avancée a également suscité des inquiétudes au sein de la communauté. À mesure que les obstacles à la détection de vulnérabilités par l'IA s'amenuisent, un afflux de rapports de bogues de mauvaise qualité générés par l'IA submerge les programmes de primes des projets open source, entraînant une forte augmentation des coûts de triage. Filtrer les alertes véritablement utiles parmi le volume massif de données produites par l'IA est devenu un nouveau défi pour la communauté de la sécurité.
La startup suédoise en intelligence artificielle Lovable Eyes atteint une valorisation de 13,2 milliards de dollars après un tour de table majeur
Alors que les outils de codage alimentés par l’intelligence artificielle gagnent en popularité, la startup suédoise Lovable a levé des fonds lors d’un tour de table majeur. L’entreprise vise à collecter 3 milliards de dollars, ce qui pourrait porter
Comment corriger les Core Web Vitals pour de meilleurs classements SEO
Fluidifiez les commentaires de bulletin avec des outils d'IAIntroductionOutils d'IA pour générer des commentaires de bulletinMagic SchoolAlmanac AIChat GPTUtilisation de Magic School pour générer des commentaires de bulletinConnexion à Magic Sc





Maison






