Claude Opus 4.5

Claude Opus 4.5

Claude Opus 4.5 обнаружила уязвимости в Firefox

Команда Anthropic с помощью ИИ-модели Claude Opus 4.5 выявила в браузере Firefox 22 уязвимости, из которых 14 были признаны разработчиками Mozilla высоко критичными. Это примерно пятая часть всех проблем, выявленных в Firefox за 2025 год.

Эксперимент и выбор браузера

Исследователи Anthropic использовали Claude Opus 4.5 на протяжении двух недель. Firefox был выбран из-за его открытого исходного кода, высокой степени тестирования и сложности проекта. Первоначально анализ сосредоточили на jаvascript-движке, а затем расширили на остальные части кодовой базы.

Результаты сканирования

Уже через 20 минут работы Claude обнаружила уязвимость категории Use After Free, позволяющую злоумышленникам изменять данные произвольным содержимым. Модель просканировала почти 6000 файлов на языке C++ и сгенерировала 112 отчетов о проблемах. Большинство из них было исправлено в Firefox 148, выпущенном в феврале, а оставшиеся патчи войдут в следующие обновления.

Эффективность и ограничения модели

После сотрудничества исследователи Mozilla начали самостоятельно применять Claude для поиска уязвимостей. Модель оказалась более эффективной в обнаружении проблем, чем в их эксплуатации. В тестах по созданию эксплойтов Use After Free Opus 4.6 смогла успешно атаковать лишь дважды при сотнях попыток и расходе около $4000 на API-кредиты.

Выводы и последствия

Anthropic отметила, что такие результаты дают преимущество специалистам по кибербезопасности. В то же время, возможность модели создавать примитивный вредонос вызывает обеспокоенность. Напомним, что ранее Claude Opus 4.6 использовалась для взлома DeFi-проекта Moonwell, что привело к потере $1,78 млн.