L’IA chasseuse de bugs trouve des dizaines de failles dans Firefox
Les navigateurs web, en raison de leur complexité et de leur utilisation massive, sont soumis à une surveillance constante pour déceler d'éventuelles vulnérabilités. Récemment, Mozilla a expérimenté l'utilisation d'une intelligence artificielle pour…
Les navigateurs web, en raison de leur complexité et de leur utilisation massive, sont soumis à une surveillance constante pour déceler d'éventuelles vulnérabilités. Récemment, Mozilla a expérimenté l'utilisation d'une intelligence artificielle pour améliorer ce processus.
Analyse du code de Firefox par l'IA Claude
En partenariat avec Anthropic, les chercheurs ont utilisé Claude Opus 4.6, un modèle d'intelligence artificielle initialement conçu pour comprendre et produire du texte, mais qui s'est avéré efficace pour analyser du code. Au cours d'une période de deux semaines, Claude a identifié 22 vulnérabilités dans Firefox, dont 14 étaient considérées comme critiques.
Pour évaluer le modèle dans des conditions réalistes, il lui a été demandé d'examiner le code du navigateur, en se concentrant sur le moteur JavaScript. En environ vingt minutes, Claude a identifié une vulnérabilité de type « Use After Free ». Cette faille de gestion de mémoire pourrait potentiellement permettre à un attaquant d'injecter du code malveillant.
Les navigateurs web, en raison de leur complexité et de leur utilisation massive, sont soumis à une surveillance constante pour déceler d'éventuelles vulnérabilités.
Cette découverte a été confirmée dans un environnement de test indépendant avant d'être signalée à Mozilla. Pendant ce temps, Claude a continué à analyser le code, examinant près de 6 000 fichiers C++ et produisant 112 rapports de bugs. Plusieurs des failles identifiées ont déjà été corrigées dans Firefox 148, et d'autres le seront dans les mises à jour futures.
Les chercheurs ont également testé la capacité de Claude à créer des exploits, c'est-à-dire des programmes exploitant les vulnérabilités découvertes. Sur plusieurs centaines de tentatives, l'IA a réussi à produire seulement deux exploits fonctionnels, qui restaient rudimentaires et ne fonctionnaient que dans un environnement de test simplifié.
En conclusion, Claude montre une aptitude plus forte pour identifier des problèmes que pour les exploiter, ce qui est rassurant pour les défenseurs de la sécurité informatique.
D’après Journal du Geek.

:quality(50)/2026/08/12/6a7cde8dd98a2111045828.jpg)
:quality(50)/2026/08/13/6a7d5d9694a3a397795210.jpg)

:quality(50)/2026/08/13/6a7dca07783a5366981434.jpg)