Modelo de IA antrópica descobre 14 falhas graves de segurança no Firefox em duas semanas, superando a comunidade global de pesquisa

Mumbai, 8 de março: O mais recente modelo de IA da Anthropic, Claude Opus 4.6, mostrou um progresso significativo em segurança cibernética ao identificar mais de 100 bugs de software no navegador Firefox em apenas duas semanas. Esta rápida descoberta incluiu 14 vulnerabilidades de alta gravidade que poderiam ser potencialmente exploradas por hackers para lançar ataques em grande escala. A velocidade dessas descobertas surpreendeu os engenheiros da Mozilla, já que a IA descobriu falhas mais críticas em duas semanas do que a comunidade de pesquisa global normalmente relata em dois meses.

A iniciativa foi liderada pela Frontier Red Team da Anthropic, que encarregou a IA de escanear a complexa base de código do Firefox. Nos primeiros 20 minutos do exercício, Claude identificou a primeira falha grave de segurança, solicitando uma resposta imediata da equipe de engenharia da Mozilla. As descobertas representam uma parte significativa da manutenção de segurança do Firefox, com 14 bugs de alta gravidade representando quase um quinto de todas essas vulnerabilidades corrigidas em 2025. O CEO da Anthropic, Dario Amodei, alerta sobre um ‘tsunami de IA’ que se aproxima e uma rápida transição para as capacidades humanas.

Detecção acelerada de vulnerabilidades

A Anthropic escolheu o Mozilla Firefox para este teste especificamente porque é considerado um dos softwares disponíveis mais rigorosamente avaliados e complexos. A Mozilla mantém um programa de recompensas por bugs há três décadas, oferecendo até US$ 6.000 para cada bug de alta gravidade encontrado pelos pesquisadores. A capacidade de um modelo de IA superar os resultados humanos em tão pouco tempo sugere uma grande mudança na forma como o software poderá ser protegido no futuro.

Embora a IA tenha identificado mais de 100 bugs no total, a equipe de pesquisa teve o cuidado de enviar à Mozilla apenas problemas confirmados e reproduzíveis. Esta abordagem garantiu que a organização sem fins lucrativos pudesse concentrar-se em abordar as ameaças mais críticas aos seus milhões de utilizadores sem ser sobrecarregada por dados menos significativos.

Testes de exploração no mundo real

Como parte da auditoria de segurança, Claude também foi encarregado de gerar códigos de exploração – ferramentas que os hackers normalmente usam para explorar vulnerabilidades. A IA criou com sucesso dois talentos de trabalho; no entanto, eles só foram eficazes contra uma versão de teste controlada do navegador. De acordo com Logan Graham, líder do Frontier Red Team da Anthropic, as defesas de segurança existentes no mundo real do Firefox bloqueariam com sucesso ambas as tentativas.

Os resultados destacam um caso de dupla finalidade para modelos avançados de IA. Embora existam preocupações constantes sobre a utilização desta tecnologia em operações sensíveis, a sua aplicação na segurança cibernética de defesa demonstra o seu potencial para proteger a infraestrutura digital a um ritmo acelerado. Desde então, a Mozilla começou a corrigir vulnerabilidades identificadas durante um período de duas semanas em janeiro.

Implicações da indústria para a segurança

A colaboração entre a Anthropic e a Mozilla destaca uma tendência crescente em que as empresas de tecnologia estão usando o “red pooling” para encontrar pontos fracos antes que sejam descobertos por agentes maliciosos. Em todo o ano de 2024, o Firefox corrigiu um total de 73 bugs graves ou críticos. O fato de um modelo de IA ter encontrado 14 desses bugs em 14 dias sugere que as verificações de segurança tradicionais lideradas por humanos podem não ser mais suficientes para acompanhar a escala do software moderno. Anthropic lança recurso de memória livre e ferramenta de importação de dados para simplificar a troca de IA.

Especialistas do setor sugerem que as auditorias de segurança baseadas em IA provavelmente se tornarão uma prática padrão para os principais desenvolvedores de software. Ao automatizar a descoberta de vulnerabilidades complexas, as organizações podem reduzir significativamente o período de tempo em que uma falha de segurança permanece aberta a exploração potencial.

Avaliação:3

Verdadeiramente Classificação 3 – Convincente; É necessária investigação adicional | Em uma escala de confiança de 0 a 5, este artigo recebeu uma classificação de 3 em Ultimamente. Este artigo parece plausível, mas pode precisar de verificação adicional. Baseia-se em reportagens de sites de notícias ou de jornalistas verificados (TOI), mas não tem confirmação oficial. Os leitores são aconselhados a tratar as informações como confiáveis, mas ficar atentos a atualizações ou confirmações

(A história acima apareceu pela primeira vez em LatestLY em 08 de março de 2026 às 18h17 IST. Para mais notícias e atualizações sobre política, mundo, esportes, entretenimento e estilo de vida, acesse nosso site Latestly.com).



Link da fonte

DEIXE UMA RESPOSTA

Por favor digite seu comentário!
Por favor, digite seu nome aqui