Искусственный интеллект Claude 4.6 за две недели обнаружил 22 уязвимости в браузере Firefox, из которых 14 имели высокий уровень серьезности. Это почти 20% от всех серьезных ошибок, выявленных и исправленных Mozilla в 2025 году.
Предыстория и важность
Работа Claude подняла обсуждение о возможностях ИИ в области кибербезопасности. Каждый день ИИ становится более эффективным в нахождении уязвимостей в коде, что вызывает как интерес, так и обеспокоенность. В этом контексте подобные открытия могут иметь серьезные последствия для безопасности программного обеспечения.
Детали находок ИИ
Команда Anthropic, разработавшая Claude, доказала, что ИИ может не только обнаруживать уязвимости, но и разрабатывать рабочие эксплойты для некоторых из них. Например, Claude успешно создал эксплойт для CVE-2026-2796, используя уязвимость в компоненте WebAssembly. Несмотря на это, такие эксплойты работали только в тестовой среде, где были отключены некоторые меры безопасности браузера.
Инженеры Mozilla подтвердили, что, хотя большинство отчетов о багах от ИИ обычно некачественные, находки Claude включали минимальные тестовые примеры и детализированные подтверждения концепции. Это позволило быстро верифицировать и воспроизвести проблемы.
Анализ последствий для безопасности
Ранее зафиксированные уязвимости свидетельствуют о том, что, несмотря на долгие годы тщательной проверки и анализа безопасности Firefox, Claude смог выявить множество нераскрытых ошибок. Статистически 22 CVE, обнаруженные за короткий срок, подчеркивают потенциальную угрозу как со стороны исследователей безопасности, так и со стороны злоумышленников.
Для разработчиков и команд безопасности это означает необходимость более активно внедрять решения ИИ в процесс тестирования и проверки кода, что поможет не только находить уязвимости быстрее, но и повышать общую безопасность программного обеспечения.
Перспективы использования ИИ в кибербезопасности
Несмотря на первоначальные сложности, важно отметить, что возможности ИИ в кибербезопасности растут, и такие инструменты могут стать стандартом в процессах обеспечения безопасности программного обеспечения.