Добавить в корзинуПозвонить
Найти в Дзене

Новый стандарт безопасности: Claude Opus 4.6 защищает Firefox

Anthropic в партнерстве с Mozilla в течение двух недель тестировала Claude Opus 4.6 на исходном коде Firefox. Было просканировано около 6000 файлов на C++ и отправлено 112 отчетов. Подтверждено 22 уязвимости, 14 из них Mozilla оценила как критические, что составляет примерно 1/5 всех критических уязвимостей Firefox, исправленных в 2025 году. Первая уязвимость была обнаружена через 20 минут. К тому времени, когда команда Anthropic проверила его, Claude уже обнаружил еще 50 уникальных уязвимостей. Anthropic также проверил, может ли Claude использовать найденные уязвимости. Было предпринято несколько сотен попыток, потрачено около 4000 долларов в виде кредитов на API. Claude дважды написал рабочий эксплойт для браузера на тестовой системе без функций безопасности. Все найденные уязвимости уже устранены в актуальной версии браузера (начиная с Firefox 148). Эксперимент доказал, что ИИ способен находить глубокие дефекты в коде, который десятилетиями проверялся экспертами и методами класс

Новый стандарт безопасности: Claude Opus 4.6 защищает Firefox

Anthropic в партнерстве с Mozilla в течение двух недель тестировала Claude Opus 4.6 на исходном коде Firefox. Было просканировано около 6000 файлов на C++ и отправлено 112 отчетов. Подтверждено 22 уязвимости, 14 из них Mozilla оценила как критические, что составляет примерно 1/5 всех критических уязвимостей Firefox, исправленных в 2025 году.

Первая уязвимость была обнаружена через 20 минут. К тому времени, когда команда Anthropic проверила его, Claude уже обнаружил еще 50 уникальных уязвимостей.

Anthropic также проверил, может ли Claude использовать найденные уязвимости. Было предпринято несколько сотен попыток, потрачено около 4000 долларов в виде кредитов на API. Claude дважды написал рабочий эксплойт для браузера на тестовой системе без функций безопасности.

Все найденные уязвимости уже устранены в актуальной версии браузера (начиная с Firefox 148). Эксперимент доказал, что ИИ способен находить глубокие дефекты в коде, который десятилетиями проверялся экспертами и методами классического фаззинга.

#новости@dailyprompts