vendredi 14 août 2026S’abonner
Travail, ville et vie quotidienne
Indépendant · Numérique
Métro Boulot Dodo
NumériqueAssisté par IA

L’IA chasseuse de bugs trouve des dizaines de failles dans Firefox

Les navigateurs web, en raison de leur complexité et de leur utilisation massive, sont soumis à une surveillance constante pour déceler d'éventuelles vulnérabilités. Récemment, Mozilla a expérimenté l'utilisation d'une intelligence artificielle pour…

Les navigateurs web, en raison de leur complexité et de leur utilisation massive, sont soumis à une surveillance constante pour déceler d'éventuelles vulnérabilités. Récemment, Mozilla a expérimenté l'utilisation d'une intelligence artificielle pour améliorer ce processus.

Analyse du code de Firefox par l'IA Claude

En partenariat avec Anthropic, les chercheurs ont utilisé Claude Opus 4.6, un modèle d'intelligence artificielle initialement conçu pour comprendre et produire du texte, mais qui s'est avéré efficace pour analyser du code. Au cours d'une période de deux semaines, Claude a identifié 22 vulnérabilités dans Firefox, dont 14 étaient considérées comme critiques.

Pour évaluer le modèle dans des conditions réalistes, il lui a été demandé d'examiner le code du navigateur, en se concentrant sur le moteur JavaScript. En environ vingt minutes, Claude a identifié une vulnérabilité de type « Use After Free ». Cette faille de gestion de mémoire pourrait potentiellement permettre à un attaquant d'injecter du code malveillant.

Les navigateurs web, en raison de leur complexité et de leur utilisation massive, sont soumis à une surveillance constante pour déceler d'éventuelles vulnérabilités.
Samir Ould-Ali · Métro Boulot Dodo

Cette découverte a été confirmée dans un environnement de test indépendant avant d'être signalée à Mozilla. Pendant ce temps, Claude a continué à analyser le code, examinant près de 6 000 fichiers C++ et produisant 112 rapports de bugs. Plusieurs des failles identifiées ont déjà été corrigées dans Firefox 148, et d'autres le seront dans les mises à jour futures.

Les chercheurs ont également testé la capacité de Claude à créer des exploits, c'est-à-dire des programmes exploitant les vulnérabilités découvertes. Sur plusieurs centaines de tentatives, l'IA a réussi à produire seulement deux exploits fonctionnels, qui restaient rudimentaires et ne fonctionnaient que dans un environnement de test simplifié.

Publicité

En conclusion, Claude montre une aptitude plus forte pour identifier des problèmes que pour les exploiter, ce qui est rassurant pour les défenseurs de la sécurité informatique.

D’après Journal du Geek.

Transparence IA. Cet article a été produit avec l’assistance de l’intelligence artificielle et publié sous supervision éditoriale humaine. Les systèmes d’IA peuvent commettre des erreurs. Comment nous utilisons l’IA (règlement européen sur l’IA, art. 50).
À lire aussi