Claude Opus 4.6 rivoluziona la caccia ai bug: ha individuato 112 falle in Firefox

La IA è pronta per assistere i team che si occupano di sicurezza dei software.



[ZEUS News - www.zeusnews.it - 08-03-2026]

Anche Mozilla si è unita al coro di quanti decantano le capacità di Claude - la IA di Anthropic - nel campo della programmazione: l'impiego del modello Claude Opus 4.6 nei test di sicurezza condotti su Firefox ha portato all'identificazione di oltre un centinaio di vulnerabilità in un breve tempo. Il modello ha individuato 112 bug nel corso di due settimane, con alcune vulnerabilità rilevate in meno di venti minuti, un ritmo difficilmente raggiungibile da team umani anche altamente specializzati.

La collaborazione tra Anthropic e Mozilla è stata avviata come esercizio di valutazione interna, con l'obiettivo di verificare se un modello linguistico avanzato potesse contribuire all'analisi del codice sorgente di un browser open source. Firefox, per sua natura, è sottoposto a revisioni continue da parte della comunità, ma l'esperimento ha mostrato come un sistema AI possa accelerare sensibilmente la scoperta di difetti, soprattutto quelli classificati come ad alta gravità. Nel dettaglio, Claude Opus 4.6 ha identificato 22 vulnerabilità nel mese di gennaio, 14 delle quali classificate come ad alta gravità, equivalenti a quasi un quinto di tutte le vulnerabilità critiche risolte da Firefox nell'intero 2025.

Uno degli aspetti più rilevanti emersi dai test è la rapidità con cui il modello ha individuato la prima vulnerabilità: circa 20 minuti dall'avvio dell'analisi. L'episodio è stato confermato dai programmatori coinvolti, che hanno immediatamente verificato la gravità del problema e avviato il processo di correzione. Mozilla ha confermato che i risultati ottenuti hanno portato a considerare l'adozione stabile del modello all'interno del ciclo di sviluppo del browser. L'obiettivo è utilizzare l'IA come strumento complementare ai controlli manuali, sfruttando la capacità di analizzare grandi quantità di codice in tempi ridotti e di individuare comportamenti anomali difficili da rilevare con strumenti statici tradizionali.

Secondo i dati pubblicati, le vulnerabilità scoperte da Claude Opus 4.6 coprono un ampio spettro di categorie, incluse condizioni di memory corruption, errori logici e problemi legati alla gestione delle autorizzazioni. La varietà dei difetti individuati indica che il modello non si limita a rilevare pattern superficiali, ma è in grado di analizzare la struttura del codice e comprendere il comportamento atteso delle funzioni.

L'esperimento ha inoltre mostrato che l'IA può superare la comunità di sicurezza in termini di volume di vulnerabilità rilevate in un periodo limitato. In un confronto interno, il modello ha individuato più bug in due settimane di quanti ne siano stati scoperti dalla comunità in due mesi, evidenziando un potenziale significativo per il rafforzamento dei processi di bug hunting nei progetti open source. La collaborazione tra Mozilla e Anthropic si inserisce in un contesto più ampio in cui i modelli linguistici vengono utilizzati per analizzare codice sorgente, individuare difetti e supportare attività di revisione. Anthropic ha dichiarato che Claude Opus 4.6 è stato in grado, in altri test, di identificare oltre 500 vulnerabilità zero‑day in software open source, confermando la scalabilità del metodo.

Le vulnerabilità individuate sono state corrette nelle ultime versioni del browser; Mozilla ha sottolineato che l'integrazione di strumenti IA non sostituisce il lavoro dei ricercatori umani, ma ne potenzia l'efficacia, soprattutto nelle fasi preliminari di analisi.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Approfondimenti
Bug in Firefox consente di ottenere privilegi di sistema

Commenti all'articolo (4)

Al contrario la comunità non deve perdere tempo ad identificare il problema, poiché lo ha individuato la IA, ma deve fare quello che la IA non può fare: correggere l'errore! :P Questo e molto più motivante che stare per giorni a sfogliare righe di codice per prevedere comportamenti anomali. :roll: Leggi tutto
24-3-2026 19:10

Questo mi sembra un approccio corretto e potenzialmente di successo, non sono molto d'accordo sul fatto che questo approccio possa portare a demotivazione della community che potrebbe invece concentrarsi sulla validazione delle segnalazioni dell'IA e sulla correzione dei bug con un lavoro di alto profilo. Leggi tutto
12-3-2026 10:36

{ettore}
Uno degli aspetti umani che mi stupisce sempre è vedere come gli umani si stupiscono che un'automobile costruita per correre vada molto più veloce di un essere umano. E' davvero stupefacente. E un po' fa nascere il sospetto che la nostra specie abbia dei bug niente male. Magari le IA saranno in grado di... Leggi tutto
8-3-2026 18:03

{utente anonimo}
Se da una parte può essere utile che l'IA scopra più velocemente le vulnerabilità (ma correggere 112 vulnerabilità che i malintenzionati possono sfruttare fin da subito richiede un bel po' di tempo), dall'altra va detto che in questo modo il lavoro della community diventa superfluo e molti... Leggi tutto
8-3-2026 15:06

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Quale di queste previsioni ritieni che diventerà realtà per prima?
Si potranno trapiantare organi di ricambio cresciuti in laboratorio.
I computer svilupperanno capacità creative, riuscendo a creare vere opere d'arte senza intervento umano.
Il teletrasporto delle persone diventerà realtà.
Su Marte e sui pianeti abitabili si costruiranno colonie nelle quali si potrà vivere per lunghi periodi.
Riusciremo a controllare il tempo atmosferico, cancellando siccità, inondazioni e catastrofi naturali.

Mostra i risultati (2355 voti)
Settembre 2026
La Cina accelera sui robot umanoidi militari
L'IA trova migliaia di vulnerabilità nel kernel Linux: manutentori sotto pressione
Cosa accadrà dopo lo scoppio della bolla
Windows 11, gli aggiornamenti richiederanno un solo riavvio al mese
Windows, come recuperare spazio su disco con la pulizia dell'archivio di sistema
Agosto 2026
Da Nokia un telefono retrò che funziona da powerbank e ha una torcia potentissima
L'IA minaccia lavoro, sicurezza e sviluppo umano. Ma Bill Gates ha la soluzione
Dopo 28 anni finisce la disputa su Linux: chiuso il caso iniziato da SCO nel 1998
Windows ha un comando nascosto che riduce l'ingombro del sistema
AliExpress usa l'audio dei dispositivi per tracciare gli utenti
La BCE teme la bolla dell'IA
DayFrame, il rivale di Outlook che riporta in vita le Live Tiles di Windows 8
Tu, il truffato!
Office si ferma su Windows 10: Microsoft congela le funzioni
ChatGPT arriva su Linux: disponibile l'app desktop in anteprima
Tutti gli Arretrati
Accadde oggi - 10 settembre


web metrics