Anthropic помогла обнаружить более десятка серьёзных уязвимостей в Firefox

2 мин
Anthropic помогла обнаружить более десятка серьёзных уязвимостей в Firefox

Несколько недель назад команда из Anthropic поделилась с Mozilla результатами нового метода обнаружения уязвимостей с помощью искусственного интеллекта. Он позволил выявить более десятка ошибок в системе безопасности, которые были исправлены до выхода стабильной версии Firefox 148.

Команда Frontier Red Team из Anthropic связалась с разработчиками Firefox после того, как с помощью Claude выявила уязвимости в движке JavaScript. Важно отметить, что в отчётах об ошибках были указаны тестовые сценарии, которые позволили сотрудникам по безопасности быстро проверить и воспроизвести каждую проблему.

«На протяжении нескольких часов инженеры принялись внедрять исправления, и мы начали тесное сотрудничество с компанией Anthropic, чтобы применить тот же решение к остальной части кодовой базы браузера. В итоге этой работы мы обнаружили 14 критических ошибок и выпустили 22 записи CVE. Все эти ошибки исправлены в последней версии браузера», — сообщила Mozilla в пресс-релизе.

В дополнение к 22 уязвимостей, связанных с безопасностью, Anthropic обнаружила ещё 90 ошибок, большинство из которых уже исправлены.

Компания Anthropic равным образом опубликовала технический отчёт о процессе исследования и полученных результатах, с которым можно ознакомиться здесь.

«Сочетание тщательной разработки с новыми инструментами анализа позволяет постоянно совершенствовать систему. Мы считаем это убедительным доказательством того, что крупномасштабный аналитика с использованием искусственного интеллекта — это мощное дополнение к набору инструментов инженеров по безопасности. За десятилетия Firefox прошёл через много фаззингов и проверок безопасности. Вопреки это, ИИ-модель смогла выявить много ранее неизвестных ошибок», — написала Mozilla.

В компании сообщили, что Mozilla продолжит инвестировать в инструменты, процессы и партнёрство, которые обеспечат дальнейшее развитие Firefox и защиту пользователей.

Читают сейчас

Госдеп США против DeepSeek: как дистилляция ИИ стала дипломатическим оружием

3 часа назад

Госдеп США против DeepSeek: как дистилляция ИИ стала дипломатическим оружием

Госдеп США разослал американским посольствам и консульствам инструкцию поднимать перед иностранными правительствами тему дистилляции ИИ-моделей китайскими компаниями, включая DeepSeek. По данным Reute

xAI усовершенствовала липсинк и аудио в Grok Imagine – видео стали реалистичнее

4 часа назад

xAI усовершенствовала липсинк и аудио в Grok Imagine – видео стали реалистичнее

Вышло апдейт генератора видео в Grok Imagine от компании xAI – в новой версии значительно улучшили синхронизацию губ (липсинк) и качество аудио при генерации видео. xAI, основанная Илоном Маском, выпу

Microsoft добавила в ИИ-агента Office для «вайб-воркинга» в Word, Excel и PowerPoint

4 часа назад

Microsoft добавила в ИИ-агента Office для «вайб-воркинга» в Word, Excel и PowerPoint

Microsoft запустила свежий режим агента с искусственным интеллектом (Agent Mode) в приложениях Office — Word, Excel и PowerPoint. Он представляет собой более мощную версию Copilot и может генерировать

Российская организация «Айдол» заключила большой экспортный контракт на поставку роботов в Японию на $250 тысяч

6 часов назад

Российская организация «Айдол» заключила большой экспортный контракт на поставку роботов в Японию на $250 тысяч

Российская робототехническая компания «Айдол» в апреле 2026 года заключила в Дубае экспортный контракт с японской компанией из сферы IT и разработки игр. Сумма сделки превысила 250 тысяч долларов США

Выпускник HBS создал текст Chrome-плагин, который добавляет опечатки в идеальные ИИ-письма

6 часов назад

Выпускник HBS создал текст Chrome-плагин, который добавляет опечатки в идеальные ИИ-письма

Выпускник Гарвардской школы бизнеса Бен Хорвиц создал Chrome-плагин Sinceerly, который намеренно добавляет опечатки в письма, чтобы они выглядели “живыми” и “человеческими”. Средство написанный с испо