مشارکت آنتروپیک با موزیلا برای بهبود امنیت فایرفاکس
سیستمهای هوش مصنوعی اکنون میتوانند به طور مستقل آسیبپذیریهای شدید را در نرمافزارهای پیچیده شناسایی کنند. Claude اخیراً بیش از ۵۰۰ آسیبپذیری موسوم به Zero-Day را در پروژههای متنبازی که قبلاً بهخوبی آزمایششدهاند را پیدا کرده است.
چتبات Claude Opus 4.6 در همکاری با محققان موزیلا، ظرف دو هفته ۲۲ آسیبپذیری کشف کرد که ۱۴ مورد آن پرریسک و خطرناک طبقهبندی شدند؛ این رقم تقریباً یکپنجم تمام آسیبپذیریهای پرریسک فایرفاکس است که در سال ۲۰۲۵ رفع شدند.
فایرفاکس به این دلیل انتخاب شد که نمونهای از کد پیچیده و نرمافزار متنبازی است که پیشازاین به طور گسترده آزمایششده است. تنها پس از بیست دقیقه، Claude یک آسیبپذیری Use After Free در موتور جاوااسکریپت شناسایی کرد. پس از تأیید توسط چندین محقق، تیم گزارش باگ را همراه با گزارش خطای تولیدشده توسط Claude به Bugzilla، تیم گزارش باگ موزیلا ارسال کرد. در نهایت نزدیک به ۶۰۰۰ فایل C++ اسکن شد و ۱۱۲ گزارش منحصربهفرد تولید شد و اکثر این موارد در فایرفاکس رفع شدهاند.
برای ارزیابی محدودیتهای Claude در امنیت سایبری، محققان بررسی کردند که آیا Claude میتواند اکسپلویتهای عملیاتی برای باگهای کشفشده را توسعه دهد یا خیر. با اجرای چند صد آزمایش با ۴۰۰۰ دلار اعتبار API، مدل Opus 4.6 تنها در دو مورد موفق به ایجاد اکسپلویتهای کاربردی شد. این امر نشان میدهد Claude در کشف آسیبپذیریها بسیار بهتر از بهرهبرداری از آنها عمل میکند.
مدلهای زبانی پیشرو اکنون میتوانند بهعنوان محققان امنیتی عمل میکنند و Claude Opus 4.6 به طور قابلتوجهی در شناسایی و رفع آسیبپذیریها نسبت به سوءاستفاده از آنها برتری دارد که به نفع مدافعان است.