Ia détecte 100+ failles dans firefox en deux semaines : un nouveau pari pour la sécurité

Une intelligence artificielle a révélé plus de 100 vulnérabilités dans le navigateur web Firefox en seulement deux semaines. Cette percée, fruit d'une collaboration entre Mozilla et Anthropic, illustre un nouveau potentiel pour la sécurité informatique.

Une ia au service de la détection de vulnérabilités

Une ia au service de la détection de vulnérabilités

L'équipe Frontier Red Team d'Anthropic a utilisé des modèles d'IA avancés, notamment Claude AI, pour analyser le code source de Firefox, en se concentrant principalement sur le moteur JavaScript. Ce composant, vital pour l'exécution du code des pages web, représente une cible privilégiée pour les cyberattaques. Le navigateur, étant open source, s'avère un terrain de jeu idéal pour tester ces nouvelles méthodes d'analyse.

Le système d'IA n'a pas seulement identifié des failles classiques, mais aussi des erreurs logiques plus subtiles, souvent difficiles à repérer avec les outils traditionnels. Cette approche contraste avec les tentatives antérieures d'utiliser l'IA pour la détection de bugs, qui ont souvent été entravées par un flot de rapports de faible qualité.

Quatorze vulnérabilités de haute gravité ont été confirmées, se traduisant par 22 identifiants CVE distincts. Mozilla assure que toutes ces failles ont été corrigées dans la dernière version du navigateur. Cette nouvelle méthode d'analyse sera intégrée au processus de développement et de sécurité de Firefox.

Cette initiative souligne une tendance : l'IA n'est plus seulement un outil d'automatisation, mais un véritable partenaire dans la lutte contre les menaces en ligne. Le défi reste de garantir la qualité des analyses et d'éviter la saturation des équipes de développement, mais les premiers résultats sont encourageants. Mozilla a désormais un atout supplémentaire pour protéger les utilisateurs contre les attaques.

La cifra habla por sí sola: 100+ failles détectées en deux semaines, un témoignage du potentiel disruptif de l'intelligence artificielle dans le domaine de la sécurité.