O modelo Claude da Anthropic encontrou 22 vulnerabilidades no Firefox em duas semanas, das quais 14 são críticas.

O modelo Claude da Anthropic encontrou 22 vulnerabilidades no Firefox em duas semanas, das quais 14 são críticas.

13 hardware

Resumo do resultado da pesquisa

Durante duas semanas, o modelo Claude Opus 4.6 da Anthropic encontrou 22 vulnerabilidades no Mozilla Firefox – mais do que em qualquer mês individual de 2025. No mesmo período foram identificados mais de cem erros que podem causar falhas. Os pesquisadores observaram que a IA permite detectar problemas sérios de segurança “muito rapidamente”.

Como ocorreu a busca
* A primeira descoberta levou 20 minutos de trabalho do modelo.

* Conjunto completo de vulnerabilidades (22):
* 14 delas foram classificadas como críticas (aproximadamente 1/5 do total de erros desse tipo que a Mozilla já corrigiu em 2025).
* As restantes são menos graves.

Correções e lançamentos
A maioria dos bugs foi fechada no Firefox 148, versão lançada em fevereiro. Algumas correções precisaram ser adiantadas para o próximo lançamento.

Por que exatamente o Firefox?
A equipe da Anthropic escolheu o navegador por seu código complexo e pelo fato de ser um dos projetos abertos mais rigorosamente testados e seguros do mundo.

Eficiência da IA no ataque
Ao tentar criar exploits a partir das falhas encontradas, o Claude conseguiu gerar apenas dois exemplos funcionais. Eles passaram na versão de teste do navegador, mas em uso real seriam bloqueados pelos mecanismos de proteção integrados ao Firefox.

> “A IA é mais eficaz na busca por erros do que na sua exploração”, disse Logan Graham, chefe da Frontier Red Team da Anthropic.

O que isso significa para a cibersegurança
Especialistas enfatizam que a velocidade de detecção e transformação automática das vulnerabilidades em código exploit muda as abordagens de defesa:

> “Os métodos atuais de proteção não acompanham os ritmos com os quais os sistemas de IA encontram erros”, observou Gadi Evrón, CEO da Knostic.

Assim, o uso de modelos avançados de IA pode acelerar tanto a identificação de problemas em software quanto exigir uma revisão das estratégias existentes de cibersegurança.

Comentários (0)

Compartilhe sua opinião — por favor, seja educado e mantenha-se no tema.

Ainda não há comentários. Deixe um comentário e compartilhe sua opinião!

Para deixar um comentário, faça login.

Faça login para comentar