Claude проанализировал Firefox: ИИ нашел 22 «дыры» в браузере, включая Use After Free

Claude проанализировал Firefox: ИИ нашел 22 «дыры» в браузере, включая Use After Free

Искусственный интеллект Anthropic Claude Opus 4.6 за две недели автономной работы обнаружил 22 уязвимости в кодовой базе Firefox, 14 из которых классифицированы как критические. Это составляет почти пятую часть всех опасных багов, исправленных в браузере за 2025 год.

Исследователи дали модели доступ к коду и попросили искать неизвестные ранее уязвимости (zero‑day). Через 20 минут после старта Claude сообщил о первой проблеме — Use After Free в движке JavaScript, позволяющая перезаписывать данные в памяти. Всего модель просканировала почти 6 000 C++ файлов и отправила в баг-трекер Mozilla 112 отчетов.

Часть проблем уже закрыта в версии Firefox 148, остальные исправят в ближайших обновлениях. Claude не просто указывал на баги, но и генерировал минимальные тестовые примеры (proof‑of‑concept) и предлагал готовые патчи, что критически важно для загруженных мейнтейнеров.

Отдельно Anthropic проверила, может ли ИИ превратить найденные уязвимости в рабочие эксплойты. Из нескольких сотен попыток Claude удалось сделать это лишь дважды, и то в тестовой среде без песочницы браузера. Однако сам факт успеха вызывает беспокойство: если разрыв между поиском и эксплуатацией сократится, ИИ сможет не только находить дыры, но и автоматически создавать оружие для атак.

Исследование Firefox — часть масштабной работы Anthropic. Ранее та же модель нашла более 500 zero‑day уязвимостей в другом open‑source ПО, включая ядро Linux.

похожие материалы

Стрелочка
Стрелочка
RIGF 2026: в России построен комплексный цифровой суверенитет
RIGF 2026: в России построен комплексный цифровой суверенитет

Современные операторы связи сталкиваются с беспрецедентными вызовами: взрывном рост трафика, усложнением архитектуры сетей, участившиеся кибератаки и постоянно растущие ожидания абонентов от качества и непрерывности сервиса.

Анатомия ландшафта киберугроз: ИТ-сектор вытеснил финансы из тройки самых атакуемых отраслей в 2025 году
Анатомия ландшафта киберугроз: ИТ-сектор вытеснил финансы из тройки самых атакуемых отраслей в 2025 году

По данным глобального отчёта «Анатомия ландшафта киберугроз» от экспертов центра сервисов по кибербезопасности «Лаборатории Касперского», государственные учреждения и промышленность остаются самыми привлекательными целями для злоумышленников — в 2025 году на них пришлось больше всего инцидентов высокой критичности.