Claude Opus 4.6 rivoluziona la caccia ai bug: ha individuato 112 falle in Firefox

La IA è pronta per assistere i team che si occupano di sicurezza dei software.



[ZEUS News - www.zeusnews.it - 08-03-2026]

Anche Mozilla si è unita al coro di quanti decantano le capacità di Claude - la IA di Anthropic - nel campo della programmazione: l'impiego del modello Claude Opus 4.6 nei test di sicurezza condotti su Firefox ha portato all'identificazione di oltre un centinaio di vulnerabilità in un breve tempo. Il modello ha individuato 112 bug nel corso di due settimane, con alcune vulnerabilità rilevate in meno di venti minuti, un ritmo difficilmente raggiungibile da team umani anche altamente specializzati.

La collaborazione tra Anthropic e Mozilla è stata avviata come esercizio di valutazione interna, con l'obiettivo di verificare se un modello linguistico avanzato potesse contribuire all'analisi del codice sorgente di un browser open source. Firefox, per sua natura, è sottoposto a revisioni continue da parte della comunità, ma l'esperimento ha mostrato come un sistema AI possa accelerare sensibilmente la scoperta di difetti, soprattutto quelli classificati come ad alta gravità. Nel dettaglio, Claude Opus 4.6 ha identificato 22 vulnerabilità nel mese di gennaio, 14 delle quali classificate come ad alta gravità, equivalenti a quasi un quinto di tutte le vulnerabilità critiche risolte da Firefox nell'intero 2025.

Uno degli aspetti più rilevanti emersi dai test è la rapidità con cui il modello ha individuato la prima vulnerabilità: circa 20 minuti dall'avvio dell'analisi. L'episodio è stato confermato dai programmatori coinvolti, che hanno immediatamente verificato la gravità del problema e avviato il processo di correzione. Mozilla ha confermato che i risultati ottenuti hanno portato a considerare l'adozione stabile del modello all'interno del ciclo di sviluppo del browser. L'obiettivo è utilizzare l'IA come strumento complementare ai controlli manuali, sfruttando la capacità di analizzare grandi quantità di codice in tempi ridotti e di individuare comportamenti anomali difficili da rilevare con strumenti statici tradizionali.

Secondo i dati pubblicati, le vulnerabilità scoperte da Claude Opus 4.6 coprono un ampio spettro di categorie, incluse condizioni di memory corruption, errori logici e problemi legati alla gestione delle autorizzazioni. La varietà dei difetti individuati indica che il modello non si limita a rilevare pattern superficiali, ma è in grado di analizzare la struttura del codice e comprendere il comportamento atteso delle funzioni.

L'esperimento ha inoltre mostrato che l'IA può superare la comunità di sicurezza in termini di volume di vulnerabilità rilevate in un periodo limitato. In un confronto interno, il modello ha individuato più bug in due settimane di quanti ne siano stati scoperti dalla comunità in due mesi, evidenziando un potenziale significativo per il rafforzamento dei processi di bug hunting nei progetti open source. La collaborazione tra Mozilla e Anthropic si inserisce in un contesto più ampio in cui i modelli linguistici vengono utilizzati per analizzare codice sorgente, individuare difetti e supportare attività di revisione. Anthropic ha dichiarato che Claude Opus 4.6 è stato in grado, in altri test, di identificare oltre 500 vulnerabilità zero‑day in software open source, confermando la scalabilità del metodo.

Le vulnerabilità individuate sono state corrette nelle ultime versioni del browser; Mozilla ha sottolineato che l'integrazione di strumenti IA non sostituisce il lavoro dei ricercatori umani, ma ne potenzia l'efficacia, soprattutto nelle fasi preliminari di analisi.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Approfondimenti
Bug in Firefox consente di ottenere privilegi di sistema

Commenti all'articolo (4)

Al contrario la comunità non deve perdere tempo ad identificare il problema, poiché lo ha individuato la IA, ma deve fare quello che la IA non può fare: correggere l'errore! :P Questo e molto più motivante che stare per giorni a sfogliare righe di codice per prevedere comportamenti anomali. :roll: Leggi tutto
24-3-2026 19:10

Questo mi sembra un approccio corretto e potenzialmente di successo, non sono molto d'accordo sul fatto che questo approccio possa portare a demotivazione della community che potrebbe invece concentrarsi sulla validazione delle segnalazioni dell'IA e sulla correzione dei bug con un lavoro di alto profilo. Leggi tutto
12-3-2026 10:36

{ettore}
Uno degli aspetti umani che mi stupisce sempre è vedere come gli umani si stupiscono che un'automobile costruita per correre vada molto più veloce di un essere umano. E' davvero stupefacente. E un po' fa nascere il sospetto che la nostra specie abbia dei bug niente male. Magari le IA saranno in grado di... Leggi tutto
8-3-2026 18:03

{utente anonimo}
Se da una parte può essere utile che l'IA scopra più velocemente le vulnerabilità (ma correggere 112 vulnerabilità che i malintenzionati possono sfruttare fin da subito richiede un bel po' di tempo), dall'altra va detto che in questo modo il lavoro della community diventa superfluo e molti... Leggi tutto
8-3-2026 15:06

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Secondo te qual è l'estensione più utilizzata in Italia, tra le ultime nate?
.app
.art
.casa
.cloud
.design
.holiday
.hotel
.online
.shop
.srl
.store
.web

Mostra i risultati (1658 voti)
Luglio 2026
Identità digitale facoltativa, l'UE ammette l'iniziativa. Ora tocca ai cittadini raccogliere firme
Modelli IA fuori controllo evadono dalla sandbox e sferrano un attacco hacker da soli
L'app ministeriale per confrontare i prezzi dei carburanti
Il font che gli umani leggono ma manda in crisi le IA generative
PayPal crolla e diventa preda
Basta una dieresi per mandare in crisi l'app IO
Furgone segue il navigatore e arriva a un rifugio di montagna
Microsoft: preparatevi a un diluvio di patch
Torlink, il motore torrent da terminale che unifica ricerca e download
La stampante completamente open source è quasi pronta
Windows 11 identifica ogni PC con un codice unico: così è stato arrestato un diciannovenne
Certificati, finalmente la PA accede direttamente all'Anagrafe Nazionale
Il bug in Windows 11 che divora fino a 70 GB di spazio
WhatsApp, al via la prenotazione dei nomi utente
Giugno 2026
Hackerata Trenitalia, rubati i dati di viaggio dei passeggeri
Tutti gli Arretrati
Accadde oggi - 24 luglio


web metrics