Claude Opus 4.6 rivoluziona la caccia ai bug: ha individuato 112 falle in Firefox

La IA è pronta per assistere i team che si occupano di sicurezza dei software.



[ZEUS News - www.zeusnews.it - 08-03-2026]

Anche Mozilla si è unita al coro di quanti decantano le capacità di Claude - la IA di Anthropic - nel campo della programmazione: l'impiego del modello Claude Opus 4.6 nei test di sicurezza condotti su Firefox ha portato all'identificazione di oltre un centinaio di vulnerabilità in un breve tempo. Il modello ha individuato 112 bug nel corso di due settimane, con alcune vulnerabilità rilevate in meno di venti minuti, un ritmo difficilmente raggiungibile da team umani anche altamente specializzati.

La collaborazione tra Anthropic e Mozilla è stata avviata come esercizio di valutazione interna, con l'obiettivo di verificare se un modello linguistico avanzato potesse contribuire all'analisi del codice sorgente di un browser open source. Firefox, per sua natura, è sottoposto a revisioni continue da parte della comunità, ma l'esperimento ha mostrato come un sistema AI possa accelerare sensibilmente la scoperta di difetti, soprattutto quelli classificati come ad alta gravità. Nel dettaglio, Claude Opus 4.6 ha identificato 22 vulnerabilità nel mese di gennaio, 14 delle quali classificate come ad alta gravità, equivalenti a quasi un quinto di tutte le vulnerabilità critiche risolte da Firefox nell'intero 2025.

Uno degli aspetti più rilevanti emersi dai test è la rapidità con cui il modello ha individuato la prima vulnerabilità: circa 20 minuti dall'avvio dell'analisi. L'episodio è stato confermato dai programmatori coinvolti, che hanno immediatamente verificato la gravità del problema e avviato il processo di correzione. Mozilla ha confermato che i risultati ottenuti hanno portato a considerare l'adozione stabile del modello all'interno del ciclo di sviluppo del browser. L'obiettivo è utilizzare l'IA come strumento complementare ai controlli manuali, sfruttando la capacità di analizzare grandi quantità di codice in tempi ridotti e di individuare comportamenti anomali difficili da rilevare con strumenti statici tradizionali.

Secondo i dati pubblicati, le vulnerabilità scoperte da Claude Opus 4.6 coprono un ampio spettro di categorie, incluse condizioni di memory corruption, errori logici e problemi legati alla gestione delle autorizzazioni. La varietà dei difetti individuati indica che il modello non si limita a rilevare pattern superficiali, ma è in grado di analizzare la struttura del codice e comprendere il comportamento atteso delle funzioni.

L'esperimento ha inoltre mostrato che l'IA può superare la comunità di sicurezza in termini di volume di vulnerabilità rilevate in un periodo limitato. In un confronto interno, il modello ha individuato più bug in due settimane di quanti ne siano stati scoperti dalla comunità in due mesi, evidenziando un potenziale significativo per il rafforzamento dei processi di bug hunting nei progetti open source. La collaborazione tra Mozilla e Anthropic si inserisce in un contesto più ampio in cui i modelli linguistici vengono utilizzati per analizzare codice sorgente, individuare difetti e supportare attività di revisione. Anthropic ha dichiarato che Claude Opus 4.6 è stato in grado, in altri test, di identificare oltre 500 vulnerabilità zero‑day in software open source, confermando la scalabilità del metodo.

Le vulnerabilità individuate sono state corrette nelle ultime versioni del browser; Mozilla ha sottolineato che l'integrazione di strumenti IA non sostituisce il lavoro dei ricercatori umani, ma ne potenzia l'efficacia, soprattutto nelle fasi preliminari di analisi.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Approfondimenti
Bug in Firefox consente di ottenere privilegi di sistema

Commenti all'articolo (4)

Al contrario la comunità non deve perdere tempo ad identificare il problema, poiché lo ha individuato la IA, ma deve fare quello che la IA non può fare: correggere l'errore! :P Questo e molto più motivante che stare per giorni a sfogliare righe di codice per prevedere comportamenti anomali. :roll: Leggi tutto
24-3-2026 19:10

Questo mi sembra un approccio corretto e potenzialmente di successo, non sono molto d'accordo sul fatto che questo approccio possa portare a demotivazione della community che potrebbe invece concentrarsi sulla validazione delle segnalazioni dell'IA e sulla correzione dei bug con un lavoro di alto profilo. Leggi tutto
12-3-2026 10:36

{ettore}
Uno degli aspetti umani che mi stupisce sempre è vedere come gli umani si stupiscono che un'automobile costruita per correre vada molto più veloce di un essere umano. E' davvero stupefacente. E un po' fa nascere il sospetto che la nostra specie abbia dei bug niente male. Magari le IA saranno in grado di... Leggi tutto
8-3-2026 18:03

{utente anonimo}
Se da una parte può essere utile che l'IA scopra più velocemente le vulnerabilità (ma correggere 112 vulnerabilità che i malintenzionati possono sfruttare fin da subito richiede un bel po' di tempo), dall'altra va detto che in questo modo il lavoro della community diventa superfluo e molti... Leggi tutto
8-3-2026 15:06

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Chi di questi 10 non ha meritato il premio Nobel per la Pace?
Elihu Root, segretario di Stato USA, vincitore nel 1912, indagato per la repressione degli indipendentisti filippini.
Aristide Briand, politico francese, vincitore nel 1926, nonostante molti sostengano che gli accordi da lui voluti abbiano portato la Germania a tentare la successiva espansione verso est.
Frank Kellogg, vincitore nel 1929: la sua idea per evitare le guerre fu sconfessata di lì a breve dalla politica tedesca.
Carl von Ossietzky, giornalista tedesco, vincitore nel 1935 per aver rivelato la politica tedesca di riarmo in violazione dei trattati. Meritava il premio, ma la tempistica fu pessima: venne deportato in un campo di concentramento.
Nessuno: nel 1948 il premio non venne assegnato. Sarebbe potuto andare a Mohandas Ghandi, ma era stato assassinato e il Comitato non permise che il premio fosse assegnato alla memoria.
Henry Kissinger e Le Duc Tho, vincitori nel 1973 per aver negoziato il ritiro delle truppe USA dal Vietnam. Il primo però approvò il bombardamento contro la Cambogia; il secondo rifiutò il premio.
Yasser Arafat, Shimon Peres e Yitzakh Rabin, vincitori nel 1994, sebbene gli accordi di Oslo abbiano avuto effetti molto brevi.
Kofi Annan e le Nazioni Unite, vincitori nel 2001, investigato nel 2004 per il coinvolgimento del figlio in un caso di pagamenti illegali nel programma Oil for Food.
Wangari Muta Maathai, vincitrice nel 2004, convinta che il virus HIV sia stato creato in laboratorio e sfuggito per errore.
Barack Obama, vincitore nel 2009, appena eletto presidente degli USA.

Mostra i risultati (2147 voti)
Settembre 2026
La Cina accelera sui robot umanoidi militari
L'IA trova migliaia di vulnerabilità nel kernel Linux: manutentori sotto pressione
Cosa accadrà dopo lo scoppio della bolla
Windows 11, gli aggiornamenti richiederanno un solo riavvio al mese
Windows, come recuperare spazio su disco con la pulizia dell'archivio di sistema
Agosto 2026
Da Nokia un telefono retrò che funziona da powerbank e ha una torcia potentissima
L'IA minaccia lavoro, sicurezza e sviluppo umano. Ma Bill Gates ha la soluzione
Dopo 28 anni finisce la disputa su Linux: chiuso il caso iniziato da SCO nel 1998
Windows ha un comando nascosto che riduce l'ingombro del sistema
AliExpress usa l'audio dei dispositivi per tracciare gli utenti
La BCE teme la bolla dell'IA
DayFrame, il rivale di Outlook che riporta in vita le Live Tiles di Windows 8
Tu, il truffato!
Office si ferma su Windows 10: Microsoft congela le funzioni
ChatGPT arriva su Linux: disponibile l'app desktop in anteprima
Tutti gli Arretrati
Accadde oggi - 10 settembre


web metrics