Un modèle d'IA découvre 22 failles dans Firefox en deux semaines
Claude Opus 4.6, le dernier modèle d'Anthropic, vient de réaliser une performance inédite dans le domaine de la cybersécurité : en l'espace de deux semaines, il a identifié 22 failles de sécurité dans le navigateur Firefox, dont 14 classées à haute criticité. Ces vulnérabilités représentent à elles seules près de 20 % de l'ensemble des failles critiques corrigées dans Firefox sur l'année 2025.
Ce résultat marque un tournant dans l'utilisation de l'IA pour la recherche de vulnérabilités. Jusqu'ici, l'audit de sécurité à grande échelle nécessitait des équipes de chercheurs spécialisés travaillant sur de longues périodes. La capacité d'un modèle de langage à automatiser cette détection à ce niveau de précision et de volume change radicalement l'équilibre entre attaquants et défenseurs — conférant, pour l'instant, un avantage temporaire aux équipes défensives capables de déployer ces outils.
Au-delà de la simple détection, Claude Opus 4.6 est allé plus loin en rédigeant des exploits fonctionnels pour deux des failles découvertes, démontrant ainsi une capacité à transformer une vulnérabilité théorique en vecteur d'attaque opérationnel. Ce niveau d'autonomie technique, combiné à la vitesse d'exécution, illustre une montée en puissance des modèles d'IA dans des tâches jusqu'alors réservées à des experts humains de haut niveau.
Cette démonstration s'inscrit dans une course aux armements cybernétiques qui s'accélère. Si les défenseurs bénéficient aujourd'hui de cet avantage, les mêmes capacités pourraient demain être exploitées à des fins malveillantes — posant des questions urgentes sur la gouvernance de ces outils et sur la nécessité pour les éditeurs de logiciels d'intégrer l'IA dans leurs propres processus d'audit de sécurité avant que d'autres ne le fassent à leur place.
Firefox étant massivement déployé dans les entreprises et administrations européennes, la capacité d'une IA à générer des exploits fonctionnels accroît le risque de cyberattaques ciblant ces organisations.
Dans nos dossiers
Vu une erreur factuelle dans cet article ? Signalez-la. Toutes les corrections valides sont publiées sur /corrections.



