Клод за две недели обнаружил 22 уязвимости в Firefox

Программистов может ожидать неожиданная оценка их работы. Недавно компания Anthropic объявила о партнерстве с Mozilla, в рамках которого будет использоваться её модель искусственного интеллекта Claude Opus 4.6 для проведения аудита безопасности браузера Firefox. Примечательно, что всего за две недели Claude выявила 22 уязвимости.
Из этих 22 уязвимостей 14 были классифицированы как уязвимости высокой степени опасности. Статистика показывает, что эта цифра составляет одну пятую от всех уязвимостей высокой степени опасности, устраненных Mozilla в 2025 году. Эта впечатляющая эффективность не только демонстрирует исключительные возможности ИИ в анализе больших и сложных кодовых баз, но и поразила опытных экспертов по безопасности: ИИ коренным образом меняет экономику обнаружения уязвимостей.
В отличие от типичных «галлюцинаций» ИИ, эти 22 уязвимости прошли тщательную ручную проверку инженерами по безопасности Mozilla, которые подтвердили их как подлинные и серьезные риски для безопасности. Claude преуспел в выявлении проблем безопасности памяти в конкретных кодовых путях, предоставляя сигналы более высокого качества, чем традиционные методы фаззинга.
Отраслевые наблюдатели отмечают, что опытные исследователи-люди обычно обнаруживают только 2–3 таких уязвимости за двухнедельный период. Интеграция ИИ повысила эффективность аудитов безопасности почти в десять раз.
Однако этот прорыв также вызвал обеспокоенность в сообществе. По мере снижения барьера для обнаружения уязвимостей с помощью ИИ, поток некачественных отчетов об ошибках, сгенерированных ИИ, перегружает программы вознаграждений за открытые проекты, что приводит к резкому росту затрат на сортировку. Отбор действительно ценных предупреждений из огромного объема данных, произведенных ИИ, стал новой задачей для сообщества специалистов по безопасности.
Связанная статья
Акции США достигли исторической отметки, поскольку гиганты искусственного интеллекта и аэрокосмической отрасли готовятся к дебюту с оценкой в триллион долларов
Илон Маск, Сэм Алтман и Дарио Амодэй, три титана технологического сектора, продвигаются к первичным публичным предложениям акций своих respective компаний. Благодаря SpaceX, OpenAI и Anthropic — трем отраслевым гигантам, чья оценка приближается к три
Шведский стартап в области искусственного интеллекта Lovable Eyes достиг оценки в 13,2 миллиарда долларов после крупного раунда финансирования
По мере того как инструменты для программирования на основе искусственного интеллекта набирают популярность, шведский стартап Lovable привлек крупный раунд финансирования. Компания нацелена на привлечение $3 млрд, что потенциально может увеличить её
Google тестирует агента Remy AI для Gemini по мере смещения фокуса на управление пользователями
Согласно Business Insider, Google тестирует Remy, нового ИИ-персонального агента для Gemini. Этот инструмент предназначен для выполнения задач от имени пользователей, упрощая как профессиональные рабочие процессы, так и повседневные рутины.В настоящ
Рекомендации по связанным специальным темам
Комментарии (0)

Программистов может ожидать неожиданная оценка их работы. Недавно компания Anthropic объявила о партнерстве с Mozilla, в рамках которого будет использоваться её модель искусственного интеллекта Claude Opus 4.6 для проведения аудита безопасности браузера Firefox. Примечательно, что всего за две недели Claude выявила 22 уязвимости.
Из этих 22 уязвимостей 14 были классифицированы как уязвимости высокой степени опасности. Статистика показывает, что эта цифра составляет одну пятую от всех уязвимостей высокой степени опасности, устраненных Mozilla в 2025 году. Эта впечатляющая эффективность не только демонстрирует исключительные возможности ИИ в анализе больших и сложных кодовых баз, но и поразила опытных экспертов по безопасности: ИИ коренным образом меняет экономику обнаружения уязвимостей.
В отличие от типичных «галлюцинаций» ИИ, эти 22 уязвимости прошли тщательную ручную проверку инженерами по безопасности Mozilla, которые подтвердили их как подлинные и серьезные риски для безопасности. Claude преуспел в выявлении проблем безопасности памяти в конкретных кодовых путях, предоставляя сигналы более высокого качества, чем традиционные методы фаззинга.
Отраслевые наблюдатели отмечают, что опытные исследователи-люди обычно обнаруживают только 2–3 таких уязвимости за двухнедельный период. Интеграция ИИ повысила эффективность аудитов безопасности почти в десять раз.
Однако этот прорыв также вызвал обеспокоенность в сообществе. По мере снижения барьера для обнаружения уязвимостей с помощью ИИ, поток некачественных отчетов об ошибках, сгенерированных ИИ, перегружает программы вознаграждений за открытые проекты, что приводит к резкому росту затрат на сортировку. Отбор действительно ценных предупреждений из огромного объема данных, произведенных ИИ, стал новой задачей для сообщества специалистов по безопасности.
Акции США достигли исторической отметки, поскольку гиганты искусственного интеллекта и аэрокосмической отрасли готовятся к дебюту с оценкой в триллион долларов
Илон Маск, Сэм Алтман и Дарио Амодэй, три титана технологического сектора, продвигаются к первичным публичным предложениям акций своих respective компаний. Благодаря SpaceX, OpenAI и Anthropic — трем отраслевым гигантам, чья оценка приближается к три
Шведский стартап в области искусственного интеллекта Lovable Eyes достиг оценки в 13,2 миллиарда долларов после крупного раунда финансирования
По мере того как инструменты для программирования на основе искусственного интеллекта набирают популярность, шведский стартап Lovable привлек крупный раунд финансирования. Компания нацелена на привлечение $3 млрд, что потенциально может увеличить её





Дом






