El modelo Claude de Anthropic encontró 22 vulnerabilidades en Firefox en dos semanas, de las cuales 14 son críticas.

El modelo Claude de Anthropic encontró 22 vulnerabilidades en Firefox en dos semanas, de las cuales 14 son críticas.

15 hardware

Resumen del resultado de la investigación

Durante dos semanas el modelo Claude Opus 4.6 de Anthropic encontró 22 vulnerabilidades en Mozilla Firefox, más que en cualquier mes individual de 2025. En el mismo período se identificaron más de cien errores que pueden provocar fallos. Los investigadores señalaron que la IA permite detectar problemas de seguridad “muy rápidamente”.

Cómo fue la búsqueda
* La primera hallazgo – 20 minutos de trabajo del modelo.

* Todo el conjunto de vulnerabilidades (22):
* 14 fueron clasificadas como críticas (aproximadamente 1/5 del total de errores críticos que Mozilla ya corrigió en 2025).
* El resto son menos graves.

Correcciones y lanzamientos
La mayoría de los fallos se cerraron en Firefox 148, la versión publicada en febrero. Algunas correcciones tuvieron que posponerse para el siguiente lanzamiento.

¿Por qué Firefox?
El equipo de Anthropic eligió el navegador por su código complejo y porque es uno de los proyectos abiertos más rigurosamente probados y seguros del mundo.

Eficacia de la IA en ataques
Al intentar crear exploits a partir de los errores encontrados, Claude solo pudo generar dos ejemplos funcionales. Pasaron en una versión de prueba del navegador, pero en uso real serían bloqueados por los mecanismos de protección integrados de Firefox.

> “La IA es más eficaz para encontrar errores que para explotarlos”, dijo Logan Graham, jefe del Frontier Red Team de Anthropic.

Qué significa esto para la ciberseguridad
Los expertos enfatizan que la velocidad de detección y la conversión automática de vulnerabilidades en código exploit cambian los enfoques de defensa:

> “Los métodos de protección actuales no pueden mantenerse al ritmo con el que las IA encuentran errores”, señaló Gadi Evrón, CEO de Knostic.

Así, el uso de modelos avanzados de IA puede acelerar tanto la identificación de problemas en software como requerir una revisión de las estrategias existentes de ciberseguridad.

Comentarios (0)

Comparte tu opinión — por favor, sé amable y mantente en el tema.

Aún no hay comentarios. Deja un comentario y comparte tu opinión!

Para dejar un comentario, inicia sesión.

Inicia sesión para comentar