KultureGeek Logiciels L’IA Claude a découvert plein de failles de sécurité dans Firefox

L’IA Claude a découvert plein de failles de sécurité dans Firefox

3 min.
6 Mar. 2026 • 16:00
0

En deux semaines, Claude Opus 4.6 d’Anthropic a identifié 22 failles de sécurité dans Firefox, dont 14 qualifiées de haute sévérité par Mozilla, ce qui représente près d’un cinquième de toutes les failles critiques corrigées dans le navigateur sur l’ensemble de l’année 2025. La majorité a été corrigée dans Firefox 148, les autres le seront dans des versions à venir.

Firefox Logo

Quand l’IA sert à trouver des failles critiques

La collaboration est née d’une démarche interne chez Anthropic. Fin 2025, l’équipe a constaté que Claude Opus 4.5 frôlait le score parfait sur CyberGym, un test de reproduction de failles connues. Pour construire une évaluation plus exigeante, les chercheurs ont choisi Firefox : une base de code massive, comptant parmi les logiciels libres les mieux sécurisés au monde, utilisé par des centaines de millions de personnes quotidiennement. Les vulnérabilités de navigateur sont particulièrement dangereuses car les utilisateurs y chargent en permanence du contenu non fiable.

Claude a d’abord ciblé le moteur JavaScript de Firefox, surface d’attaque prioritaire car il exécute du code externe à chaque page visitée. En 20 minutes d’exploration, le modèle a signalé un premier « Use After Free », une faille mémoire permettant à un hacker de supprimer des données avec du contenu malveillant. Le temps que les chercheurs d’Anthropic valident et transmettent ce premier rapport à Mozilla via Bugzilla, Claude avait déjà détecté 50 nouvelles entrées de plantage supplémentaires.

Firefox Failles Securite Claude

Au total, Anthropic a analysé près de 6 000 fichiers C++ et a soumis 112 rapports uniques. Mozilla a encouragé Anthropic à soumettre l’ensemble des résultats en bloc, sans valider chaque cas individuellement, accélérant ainsi le processus de triage. Les chercheurs de Mozilla ont depuis commencé à expérimenter Claude en interne pour leurs propres travaux de sécurité.

Claude trouve les failles, mais ne les exploite pas

Anthropic a également testé la capacité de Claude à transformer ces failles en outils d’attaque réels. Résultat : malgré plusieurs centaines d’essais représentant environ 4 000 dollars de crédits via l’API, Claude Opus 4.6 n’a réussi à développer une vulnérabilité fonctionnelle que dans deux cas, et uniquement dans un environnement de test privé de certaines protections modernes comme le sandbox. Le modèle d’intelligence artificielle est donc nettement plus efficace pour détecter les vulnérabilités que pour les exploiter, ce qui donne un avantage structurel aux défenseurs.

Anthropic avertit néanmoins que cet avantage ne durera probablement pas : « Si les futurs modèles franchissent cette barrière d’exploitation, nous devrons envisager des mesures de protection supplémentaires ». La firme appelle les développeurs à profiter de cette fenêtre pour renforcer la sécurité de leurs logiciels et annonce un élargissement de ses efforts en cybersécurité, notamment via Claude Code Security, actuellement en accès limité.

Signaler une erreur dans le texte

Les sujets liés à ces tags pourraient vous interesser

Lisez aussi ces autres articles !

Pas d'articles en relation.

Laisser un commentaire

Sauvegarder mon pseudo et mon adresse e-mail pour la prochaine fois.

Quelques règles à respecter :
  • 1. Restez dans le sujet de l'article
  • 2. Respectez les autres lecteurs : pas de messages agressifs, vulgaires, haineux,…
  • 3. Relisez-vous avant de soumettre un commentaire : pas de langage SMS, et vérifiez l'orthographe avant de valider (les navigateurs soulignent les fautes).
  • 4. En cas d'erreur, faute d'orthographe, et/ou omission dans l'article , merci de nous contacter via la page Contact.

Nous nous réservons le droit de supprimer les commentaires qui ne respectent pas ces règles


Les derniers articles

Poste de développement prêt à coder et à exécuter des modèles d’intelligence artificielle en local.

Project Zenith : Microsoft prépare des PC Windows prêts à coder et à faire tourner l’IA en local

7 Sep. 2026 • 14:51
0 Actu OS

Microsoft donne un nom et un cadre précis à son Windows 11 préparé pour les développeurs : Project Zenith. Cette...

Un drone détecté près d’un aéroport, d’un réseau électrique et d’un centre de cybersécurité.

L’Allemagne prépare un cyberdôme et des unités anti-drones contre le sabotage

7 Sep. 2026 • 14:34
0 Internet

L’Allemagne prépare un dispositif national associant unités anti-drones mobiles, capteurs cyber et nouvelles prérogatives pour...

Jensen Huang Nvidia

Le patron de Nvidia appelle à construire davantage de data centers pour l’IA

7 Sep. 2026 • 14:10
0 Business

Jensen Huang, le patron de Nvidia, appelle les pays du G20 à construire davantage de data centers pour soutenir le développement de...

xAI justice deepfake nude

Grok : xAI perd une nouvelle bataille judiciaire contre la loi du Minnesota sur les deepfakes sexuel

7 Sep. 2026 • 12:55
0 Internet

xAI vient de subir un nouveau revers judiciaire aux États-Unis. Un juge fédéral a refusé de suspendre la loi du Minnesota...

Trump Arcade

Trump Arcade : The Tetris Company menace après le jeu « Build the Wall » de la Maison-Blanche

7 Sep. 2026 • 11:35
0 Jeux vidéo

La Maison-Blanche a transformé une partie de sa communication politique en salle d’arcade. Plusieurs mini-jeux rétro mettent en...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site