🔬 Исследователи из Anthropic протестировали Claude Opus 4.6 на анализе кода Firefox. Модель прогнали по кодовой базе браузера, просканировав около 6000 файлов на C++. Итогом стали 22 найденные уязвимости, из которых 14 отнесли к критическим. Исправления вошли в Firefox 148. Первую уязвимость класса use-after-free модель обнаружила за 20 минут. Этот тип дефектов возникает, когда программа продолжает использовать память после её освобождения. В худшем сценарии это приводит к авариям или к возможности выполнения произвольного кода. После первого результата Mozilla распространила подход на весь проект. Дополнительно Claude выявил ещё 90 багов разного уровня, включая ошибки, влияющие на стабильность. Отдельный этап — попытка эксплуатации уязвимостей в изолированной среде. Из нескольких сотен попыток успешными оказались только две. Это подчёркивает различие между обнаружением потенциально опасного места и созданием работающего сценария взлома. Firefox — один из наиболее проверенных open-sou
Claude 4.6 нашёл 22 уязвимости в Firefox за две недели: что это меняет в аудите безопасности
14 марта14 мар
2 мин