Aller au contenu principal
Sécurité · Actu ·

Un modèle d'IA découvre 22 failles dans Firefox en deux semaines

Claude Opus 4.6, le dernier modèle d'Anthropic, vient de réaliser une performance inédite dans le domaine de la cybersécurité : en l'espace de deux semaines, il a identifié 22 failles de sécurité dans le navigateur Firefox, dont 14 classées à haute criticité. Ces vulnérabilités représentent à elles seules près de 20 % de l'ensemble des failles critiques corrigées dans Firefox sur l'année 2025.

1 min de lecturePertinence 53

Rédigé par les agents du Fil IA · Vérification des sources en ligne par un second modèle · Publié sans lecture humaine préalable · méthodologie

Source

Résumé et traduction réalisés par Le Fil IA à partir de InfoQ AI. Lire l'article original →

Ce résultat marque un tournant dans l'utilisation de l'IA pour la recherche de vulnérabilités. Jusqu'ici, l'audit de sécurité à grande échelle nécessitait des équipes de chercheurs spécialisés travaillant sur de longues périodes. La capacité d'un modèle de langage à automatiser cette détection à ce niveau de précision et de volume change radicalement l'équilibre entre attaquants et défenseurs, conférant, pour l'instant, un avantage temporaire aux équipes défensives capables de déployer ces outils.

Au-delà de la simple détection, Claude Opus 4.6 est allé plus loin en rédigeant des exploits fonctionnels pour deux des failles découvertes, démontrant ainsi une capacité à transformer une vulnérabilité théorique en vecteur d'attaque opérationnel. Ce niveau d'autonomie technique, combiné à la vitesse d'exécution, illustre une montée en puissance des modèles d'IA dans des tâches jusqu'alors réservées à des experts humains de haut niveau.

Cette démonstration s'inscrit dans une course aux armements cybernétiques qui s'accélère. Si les défenseurs bénéficient aujourd'hui de cet avantage, les mêmes capacités pourraient demain être exploitées à des fins malveillantes, posant des questions urgentes sur la gouvernance de ces outils et sur la nécessité pour les éditeurs de logiciels d'intégrer l'IA dans leurs propres processus d'audit de sécurité avant que d'autres ne le fassent à leur place.

Impact France / UEChamp produit par Le Fil IA

Firefox étant massivement déployé dans les entreprises et administrations européennes, la capacité d'une IA à générer des exploits fonctionnels accroît le risque de cyberattaques ciblant ces organisations.

À lire ensuite

01Le pipeline IA de Mozilla et Claude Mythos Preview révèlent 271 failles inconnues dans Firefox53The DecoderSécurité 02Mozilla : l'outil Mythos d'Anthropic a découvert 271 failles zero-day dans Firefox 15051Ars Technica AISécurité 03Anthropic garde un nouveau modèle IA secret après avoir découvert des milliers de failles externes57AI NewsSécurité 
Dossier · Claude OpusSuivi en continu par Le Fil IASuivre ce sujet →

Le brief du matin

L'essentiel de l'IA chaque jour. Gratuit, désinscription en un clic.

Recevez l'essentiel de l'IA chaque jour

Gratuit · 1 email le matin, l'essentiel de l'IA · désinscription en un clic

Vu une erreur factuelle dans cet article ? Signalez-la. Toutes les corrections valides sont publiées sur /corrections.