Claude Opus 4.6 rivoluziona la caccia ai bug: ha individuato 112 falle in Firefox

La IA è pronta per assistere i team che si occupano di sicurezza dei software.



[ZEUS News - www.zeusnews.it - 08-03-2026]

Anche Mozilla si è unita al coro di quanti decantano le capacità di Claude - la IA di Anthropic - nel campo della programmazione: l'impiego del modello Claude Opus 4.6 nei test di sicurezza condotti su Firefox ha portato all'identificazione di oltre un centinaio di vulnerabilità in un breve tempo. Il modello ha individuato 112 bug nel corso di due settimane, con alcune vulnerabilità rilevate in meno di venti minuti, un ritmo difficilmente raggiungibile da team umani anche altamente specializzati.

La collaborazione tra Anthropic e Mozilla è stata avviata come esercizio di valutazione interna, con l'obiettivo di verificare se un modello linguistico avanzato potesse contribuire all'analisi del codice sorgente di un browser open source. Firefox, per sua natura, è sottoposto a revisioni continue da parte della comunità, ma l'esperimento ha mostrato come un sistema AI possa accelerare sensibilmente la scoperta di difetti, soprattutto quelli classificati come ad alta gravità. Nel dettaglio, Claude Opus 4.6 ha identificato 22 vulnerabilità nel mese di gennaio, 14 delle quali classificate come ad alta gravità, equivalenti a quasi un quinto di tutte le vulnerabilità critiche risolte da Firefox nell'intero 2025.

Uno degli aspetti più rilevanti emersi dai test è la rapidità con cui il modello ha individuato la prima vulnerabilità: circa 20 minuti dall'avvio dell'analisi. L'episodio è stato confermato dai programmatori coinvolti, che hanno immediatamente verificato la gravità del problema e avviato il processo di correzione. Mozilla ha confermato che i risultati ottenuti hanno portato a considerare l'adozione stabile del modello all'interno del ciclo di sviluppo del browser. L'obiettivo è utilizzare l'IA come strumento complementare ai controlli manuali, sfruttando la capacità di analizzare grandi quantità di codice in tempi ridotti e di individuare comportamenti anomali difficili da rilevare con strumenti statici tradizionali.

Secondo i dati pubblicati, le vulnerabilità scoperte da Claude Opus 4.6 coprono un ampio spettro di categorie, incluse condizioni di memory corruption, errori logici e problemi legati alla gestione delle autorizzazioni. La varietà dei difetti individuati indica che il modello non si limita a rilevare pattern superficiali, ma è in grado di analizzare la struttura del codice e comprendere il comportamento atteso delle funzioni.

L'esperimento ha inoltre mostrato che l'IA può superare la comunità di sicurezza in termini di volume di vulnerabilità rilevate in un periodo limitato. In un confronto interno, il modello ha individuato più bug in due settimane di quanti ne siano stati scoperti dalla comunità in due mesi, evidenziando un potenziale significativo per il rafforzamento dei processi di bug hunting nei progetti open source. La collaborazione tra Mozilla e Anthropic si inserisce in un contesto più ampio in cui i modelli linguistici vengono utilizzati per analizzare codice sorgente, individuare difetti e supportare attività di revisione. Anthropic ha dichiarato che Claude Opus 4.6 è stato in grado, in altri test, di identificare oltre 500 vulnerabilità zero‑day in software open source, confermando la scalabilità del metodo.

Le vulnerabilità individuate sono state corrette nelle ultime versioni del browser; Mozilla ha sottolineato che l'integrazione di strumenti IA non sostituisce il lavoro dei ricercatori umani, ma ne potenzia l'efficacia, soprattutto nelle fasi preliminari di analisi.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Approfondimenti
Bug in Firefox consente di ottenere privilegi di sistema

Commenti all'articolo (4)

Al contrario la comunità non deve perdere tempo ad identificare il problema, poiché lo ha individuato la IA, ma deve fare quello che la IA non può fare: correggere l'errore! :P Questo e molto più motivante che stare per giorni a sfogliare righe di codice per prevedere comportamenti anomali. :roll: Leggi tutto
24-3-2026 19:10

Questo mi sembra un approccio corretto e potenzialmente di successo, non sono molto d'accordo sul fatto che questo approccio possa portare a demotivazione della community che potrebbe invece concentrarsi sulla validazione delle segnalazioni dell'IA e sulla correzione dei bug con un lavoro di alto profilo. Leggi tutto
12-3-2026 10:36

{ettore}
Uno degli aspetti umani che mi stupisce sempre è vedere come gli umani si stupiscono che un'automobile costruita per correre vada molto più veloce di un essere umano. E' davvero stupefacente. E un po' fa nascere il sospetto che la nostra specie abbia dei bug niente male. Magari le IA saranno in grado di... Leggi tutto
8-3-2026 18:03

{utente anonimo}
Se da una parte può essere utile che l'IA scopra più velocemente le vulnerabilità (ma correggere 112 vulnerabilità che i malintenzionati possono sfruttare fin da subito richiede un bel po' di tempo), dall'altra va detto che in questo modo il lavoro della community diventa superfluo e molti... Leggi tutto
8-3-2026 15:06

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Quale di queste previsioni ritieni che diventerà realtà per prima?
Si potranno trapiantare organi di ricambio cresciuti in laboratorio.
I computer svilupperanno capacità creative, riuscendo a creare vere opere d'arte senza intervento umano.
Il teletrasporto delle persone diventerà realtà.
Su Marte e sui pianeti abitabili si costruiranno colonie nelle quali si potrà vivere per lunghi periodi.
Riusciremo a controllare il tempo atmosferico, cancellando siccità, inondazioni e catastrofi naturali.

Mostra i risultati (2345 voti)
Aprile 2026
Alexa+ debutta in Italia: conversa, agisce e si integra nella smart home
Verbatim e I-O Data puntano sul Blu-ray: rinasce un mercato dato per morto
La Francia abbandona Windows
Router TP-Link compromessi in tutto il mondo: così gli hacker russi sottraggono le credenziali
Attività sessuali, persone svestite o alla toilette, carte di credito
Oracle licenzia 30.000 dipendenti via email
Marzo 2026
Windows 11 avrà una barra delle applicazioni compatta in stile Windows 10
CPU Intel e AMD introvabili
Mozilla lancia la VPN gratuita in Firefox
Windows 11, vacilla l'obbligo dell'account Microsoft
Attacco informatico paralizza gli etilometri con alcolock: migliaia di veicoli fermi
La Ricerca Live di Google arriva in Italia
Samsung ritira il Galaxy Z TriFold dopo tre mesi
Linea fissa TIM, in arrivo la rimodulazione: rincari di 2,99 euro a partire da maggio
DR-DOS torna in vita: riscritto da zero in assembly, non usa codice legacy e non è open source
Tutti gli Arretrati
Accadde oggi - 16 aprile


web metrics