Claude Opus 4.5 phát hiện 22 lỗ hổng trong Firefox trong hai tuần - ForkLog: tiền điện tử, AI, siêu trí tuệ, tương lai

robot
Đang tạo bản tóm tắt

img-ca55ff87898d6d28-5343455766779688# Claude Opus 4.5 phát hiện 22 lỗ hổng trong Firefox trong hai tuần

Nhóm Anthropic sử dụng mô hình AI Claude đã phát hiện 22 lỗ hổng trong trình duyệt Firefox, trong đó 14 được Mozilla xếp vào mức độ nghiêm trọng cao.

Chúng tôi hợp tác với Mozilla để kiểm tra khả năng của Claude trong việc tìm các lỗ hổng bảo mật trong Firefox.
Opus 4.6 đã phát hiện 22 lỗ hổng chỉ trong hai tuần. Trong số đó, 14 là mức độ nghiêm trọng cao, chiếm một phần năm tổng số lỗi nghiêm trọng cao mà Mozilla đã khắc phục trong năm 2025. pic.twitter.com/It1uq5ATn9

— Anthropic (@AnthropicAI) ngày 6 tháng 3 năm 2026

Số lượng này chiếm khoảng một phần năm tổng số các vấn đề tương tự được phát hiện trong trình duyệt phổ biến này trong toàn bộ năm 2025.

Các nhà nghiên cứu của Anthropic đã sử dụng Claude Opus 4.5 trong hai tuần để tìm các lỗ hổng trong Firefox. Nhóm giải thích lý do chọn trình duyệt này làm mục tiêu thử nghiệm vì nó là một trong những dự án mã nguồn mở được kiểm tra nhiều nhất và an toàn nhất, đồng thời có độ phức tạp cao.

Ban đầu, các nhà phát triển tập trung vào JavaScript engine, vì có thể phân tích riêng biệt, sau đó mở rộng phạm vi hoạt động của mô hình sang các phần khác của mã nguồn.

Chỉ sau 20 phút nghiên cứu, Claude đã phát hiện ra một lỗ hổng thuộc loại Use After Free, cho phép kẻ tấn công thay thế dữ liệu bằng nội dung tùy ý.

Tổng cộng, LLM đã quét gần 6000 tệp mã nguồn viết bằng C++ và gửi 112 báo cáo về các vấn đề. Phần lớn trong số đó đã được nhóm trình duyệt sửa trong phiên bản Firefox 148 phát hành vào tháng 2. Các bản vá cho các lỗi còn lại sẽ được đưa vào các bản phát hành tiếp theo.

Theo các chuyên gia của Anthropic, sau khi hợp tác, các nhà nghiên cứu của Mozilla đã bắt đầu tự thử nghiệm việc sử dụng Claude để đảm bảo an toàn.

Trong công ty AI, họ thừa nhận rằng mô hình này hiệu quả hơn trong việc tìm các lỗ hổng bảo mật so với việc cố gắng khai thác chúng. Các nhà phát triển đã yêu cầu Claude trình diễn một cuộc tấn công thực tế qua vector Use After Free.

“Chúng tôi đã thực hiện thử nghiệm này hàng trăm lần với các điểm khởi đầu khác nhau, tiêu tốn khoảng 4000 đô la cho API. Dù vậy, Opus 4.6 chỉ biến lỗ hổng thành khai thác trong hai trường hợp,” họ kết luận.

Các chuyên gia của Anthropic nhận định rằng tình hình này trong tương lai gần sẽ mang lại lợi thế cho các chuyên gia an ninh mạng khi sử dụng AI. Tuy nhiên, việc LLM vẫn có thể tạo ra các phần mềm độc hại sơ khai “gây lo ngại”.

Nhắc lại, vào tháng 2, việc khai thác Claude Opus 4.6 đã dẫn đến vụ tấn công DeFi của dự án Moonwell với số tiền 1,78 triệu USD.

DEFI-0,81%
WELL3,95%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim