Расширение Claude AI обнаружило 100 уязвимостей в Firefox за две недели

Недавно в индустрии браузеров развернулась «молниеносная война», которая войдет в историю кибербезопасности. Фонд Mozilla объявил, что благодаря тесному сотрудничеству с лидером в области искусственного интеллекта — компанией Anthropic — им удалось выявить более 100 уязвимостей, связанных с безопасностью и стабильностью браузера Firefox, всего за две недели, при этом в качестве помощника использовался ИИ-система Claude . Из них 14 уязвимостей высокого риска, представлявших угрозу безопасности пользователей, были полностью устранены.
В этой технической демонстрации ключевую роль сыграла команда Frontier Red Team компании Anthropic. Она представила Mozilla новую методологию «охоты за багами» с помощью ИИ, сосредоточив внимание на ядре браузера и его наиболее уязвимом компоненте — движке JavaScript.
«Профессионализм», продемонстрированный ИИ, привлек внимание традиционного сообщества специалистов по безопасности:
Замечательная эффективность: 14 проблем высокого риска в конечном итоге привели к появлению 22 отдельных идентификаторов CVE, а также к устранению 90 дефектов средней и низкой приоритетности.
Всеобъемлющая логика: в отличие от традиционных тестов «фуззинга», основанных на случайных догадках, Claude способен понять сложную программную логику, лежащую в основе кода. Он даже обнаружил несколько «логических ошибок», недоступных для традиционных автоматизированных методов, сгенерировав минимальное количество тестовых случаев, чтобы помочь разработчикам в воспроизведении и исправлении.
Высокое качество: Mozilla подчеркнула, что ИИ предоставлял действительно содержательные отчеты, в отличие от широко критикуемых «мусорных отчетов ИИ» в сообществе открытого исходного кода — бесполезных отчетов, часто предназначенных лишь для получения вознаграждения за обнаружение ошибок.
Эти улучшения безопасности теперь полностью интегрированы в последнюю версию Firefox 148.0 . Пользователи могут просто обновить браузер несколькими щелчками мыши, чтобы воспользоваться защитным слоем, тщательно «прочищенным» передовым ИИ.
Mozilla заявила, что это успешное испытание — лишь начало. В будущем они планируют институционализировать методы с использованием ИИ и, возможно, расширить их применение на всю экосистему открытого исходного кода. Когда традиционные подходы к безопасности достигнут своих пределов, ИИ может стать последним звеном в защите цифровых границ человечества.
Связанная статья
Suno добавляет водяные знаки на песни в ходе судебных разбирательств
Suno, платформа, позволяющая пользователям создавать музыку с помощью искусственного интеллекта, представила новые функции для маркировки треков, созданных на платформе, ограничения на скачивание и обновления стандартов сообщества для борьбы с несанк
Маск признал, что утечка кода Grok привела к раскрытию пользовательских данных, и пообещал стереть всю историческую информацию.
Илон Маск напрямую отреагировал на скандал с конфиденциальностью вокруг Grok Build, начав с простого «Да», чтобы подтвердить достоверность инцидента. Он пообещал, что все данные пользователей, ранее загруженные в SpaceXAI, будут безвозвратно удалены,
Акции США достигли исторической отметки, поскольку гиганты искусственного интеллекта и аэрокосмической отрасли готовятся к дебюту с оценкой в триллион долларов
Илон Маск, Сэм Алтман и Дарио Амодэй, три титана технологического сектора, продвигаются к первичным публичным предложениям акций своих respective компаний. Благодаря SpaceX, OpenAI и Anthropic — трем отраслевым гигантам, чья оценка приближается к три
Рекомендации по связанным специальным темам
Комментарии (2)
So Mozilla basically hired a robot to find bugs faster than any human could? That's both impressive and a little unsettling 😅. I wonder if this means future browsers will rely more on AI for security audits, or if human testers will become obsolete. Good for Firefox though, fixing 100 vulnerabilities in a fortnight is no joke.
Wow, this is wild! Using an AI to find bugs in another piece of software... feels like we're entering a new era of automated security auditing. Makes you wonder how many other hidden vulnerabilities are out there, just waiting for the right AI tool to sniff them out. Great collaboration between Mozilla and Anthropic! 🔍

Недавно в индустрии браузеров развернулась «молниеносная война», которая войдет в историю кибербезопасности.
В этой технической демонстрации ключевую роль сыграла команда Frontier Red Team компании Anthropic. Она представила
«Профессионализм», продемонстрированный ИИ, привлек внимание традиционного сообщества специалистов по безопасности:
Замечательная эффективность: 14 проблем высокого риска в конечном итоге привели к появлению 22 отдельных идентификаторов CVE, а также к устранению 90 дефектов средней и низкой приоритетности.
Всеобъемлющая логика: в отличие от традиционных тестов «фуззинга», основанных на случайных догадках,
Высокое качество:
Эти улучшения безопасности теперь полностью интегрированы в последнюю версию
Suno добавляет водяные знаки на песни в ходе судебных разбирательств
Suno, платформа, позволяющая пользователям создавать музыку с помощью искусственного интеллекта, представила новые функции для маркировки треков, созданных на платформе, ограничения на скачивание и обновления стандартов сообщества для борьбы с несанк
Маск признал, что утечка кода Grok привела к раскрытию пользовательских данных, и пообещал стереть всю историческую информацию.
Илон Маск напрямую отреагировал на скандал с конфиденциальностью вокруг Grok Build, начав с простого «Да», чтобы подтвердить достоверность инцидента. Он пообещал, что все данные пользователей, ранее загруженные в SpaceXAI, будут безвозвратно удалены,
Акции США достигли исторической отметки, поскольку гиганты искусственного интеллекта и аэрокосмической отрасли готовятся к дебюту с оценкой в триллион долларов
Илон Маск, Сэм Алтман и Дарио Амодэй, три титана технологического сектора, продвигаются к первичным публичным предложениям акций своих respective компаний. Благодаря SpaceX, OpenAI и Anthropic — трем отраслевым гигантам, чья оценка приближается к три
So Mozilla basically hired a robot to find bugs faster than any human could? That's both impressive and a little unsettling 😅. I wonder if this means future browsers will rely more on AI for security audits, or if human testers will become obsolete. Good for Firefox though, fixing 100 vulnerabilities in a fortnight is no joke.
Wow, this is wild! Using an AI to find bugs in another piece of software... feels like we're entering a new era of automated security auditing. Makes you wonder how many other hidden vulnerabilities are out there, just waiting for the right AI tool to sniff them out. Great collaboration between Mozilla and Anthropic! 🔍





Дом






