Uma parceria entre a Anthropic e a Mozilla levou à descoberta de novas vulnerabilidades no Firefox usando o modelo Claude Opus 4.6 para analisar o código do navegador. Durante cerca de duas semanas de testes, o sistema gerou mais de uma centena de relatórios de bugs e identificou 22 vulnerabilidades de segurança, sendo 14 classificadas como de alta gravidade. A análise começou pela engine JavaScript, um dos componentes mais críticos do navegador por lidar diretamente com o código executado em páginas web. Em um dos primeiros testes, o modelo encontrou uma falha de gerenciamento de memória do tipo use-after-free, que foi reproduzida em ambiente controlado e registrada no Bugzilla para validação pelos engenheiros da Mozilla.
As correções foram incorporadas ao Firefox 148, lançado em fevereiro, enquanto alguns ajustes adicionais devem chegar em versões seguintes do navegador. Segundo os engenheiros envolvidos no projeto, a colaboração levou à emissão de 22 CVEs e à correção das falhas id...
Suggested Credits
Tags, Events, and Projects