AI, en dos semanas Claude de Anthropic identificó 22 vulnerabilidades de Firefox

Gracias a una asociación de seguridad entre Mozilla Y antrópicohan sido identificados 22 vulnerabilidades diferentes en Firefox, 14 de los cuales clasificados como de «alta gravedad». Muchos de estos se han solucionado con la actualización de Firefox 148 (versión lanzada en febrero) y para otros se esperan correcciones con las próximas actualizaciones.

El sitio de EE. UU. TechCrunch explica que el equipo de Anthropic realizó pruebas con Claude Opus 4.6 durante dos semanas, comenzando con el motor JavaScript y luego pasando a otras partes del código.

Anthropic explica que el equipo se centró en Firefox, destacando la compleja base de código que conforma la aplicación y uno de los proyectos de código abierto más probados y seguros del mundo (es examinado continuamente por investigadores de seguridad).

Claude Opus supo sobre todo individualizar vulnerabilidades y no tanto escribir software para explotarlas. El equipo gastó 4000 dólares en créditos API, que es un orden de magnitud menor que el costo de crear un exploit. En otras palabras, explotar este modelo es más conveniente para quienes buscan errores que para los atacantes (para quienes explotan errores).

AI, en dos semanas Claude de Anthropic identificó 22 vulnerabilidades en Firefox - macitynet.it

Donde las IA son muy efectivas

Si aún fuera necesario, esta es una prueba de cómo la IA puede ser muy eficaz a la hora de identificar vulnerabilidades en el software; hasta la fecha, funcionan mejor como herramientas de soporte experto que como reemplazos completos. La eficacia depende en gran medida del tipo de vulnerabilidad, el contexto y cómo se integra la IA en el proceso de seguridad. Entre las peculiaridades de la IA, destaca la capacidad de analizar millones de líneas de código, identificar patrones sospechosos mucho más rápido que un humano, generar automáticamente escenarios de ataque, probar miles de combinaciones, etc.

Límites

Las técnicas de aprendizaje profundo y detección de anomalías pueden reconocer patrones nunca antes vistos, lo que ayuda a encontrar vulnerabilidades de día cero. La IA es eficaz para descubrir errores rápidamente, pero no siempre puede reemplazar a los expertos humanos, porque el contexto y la verificación final siguen siendo cruciales.

Todas las noticias y conocimientos sobreInteligencia artificial están disponibles en esta página de Macitynet.