Искусственный интеллект Anthropic Claude Opus 4.6 за две недели автономной работы обнаружил 22 уязвимости в кодовой базе Firefox, 14 из которых классифицированы как критические. Это составляет почти пятую часть всех опасных багов, исправленных в браузере за 2025 год.
Исследователи дали модели доступ к коду и попросили искать неизвестные ранее уязвимости (zero‑day). Через 20 минут после старта Claude сообщил о первой проблеме — Use After Free в движке JavaScript, позволяющая перезаписывать данные в памяти. Всего модель просканировала почти 6 000 C++ файлов и отправила в баг-трекер Mozilla 112 отчетов.
Часть проблем уже закрыта в версии Firefox 148, остальные исправят в ближайших обновлениях. Claude не просто указывал на баги, но и генерировал минимальные тестовые примеры (proof‑of‑concept) и предлагал готовые патчи, что критически важно для загруженных мейнтейнеров.
Отдельно Anthropic проверила, может ли ИИ превратить найденные уязвимости в рабочие эксплойты. Из нескольких сотен попыток Claude удалось сделать это лишь дважды, и то в тестовой среде без песочницы браузера. Однако сам факт успеха вызывает беспокойство: если разрыв между поиском и эксплуатацией сократится, ИИ сможет не только находить дыры, но и автоматически создавать оружие для атак.
Исследование Firefox — часть масштабной работы Anthropic. Ранее та же модель нашла более 500 zero‑day уязвимостей в другом open‑source ПО, включая ядро Linux.