Claude Opus 4.6 encontra 22 vulnerabilidades em um mês no Firefox

O modelo de inteligência artificial (IA) Claude Opus 4.6, da Anthropic, se mostrou um grande caçador de bugs em navegadores. Só em fevereiro de 2026, foram 22 falhas de segurança descobertas no Firefox.

De acordo com a companhia, que divulgou os números oficialmente, as vulnerabilidades representam pouco menos da metade de todas as falhas de segurança encontradas neste mês e o atual recorde do Claude.

Entre o grupo de brechas encontradas, 14 foram consideradas de alto risco pela Mozilla e outras sete de perigo moderado. Todas as questões foram resolvidas na atualização Firefox 148, já disponível para os usuários.

Como o Claude virou um caçador de bugs?

  • A Anthropic construiu uma base de dados com vulnerabilidades e falhas comuns e antigas no Firefox. Ela escolheu o navegador por ele ser um dos projetos de código aberto mais robustos e protegidos desse segmento;
  • Inicialmente, a companhia rodou testes com o Claude para buscar bugs em versões anteriores do navegador, com resultados próximos aos dos colaboradores humanos;
As brechas encontradas todo mês no Firefox e, em destaque em fevereiro, a contribuição do Claude. (Imagem: Reprodução/Anthropic)
  • O passo seguinte foi colocar o Opus 4.6 para encontrar bugs que ainda não foram catalogados, tanto no motor JavaScript quanto em outras áreas do programa;
  • Outras falhas além das 22 reportadas foram encontradas pela IA, mas que não tiveram tempo de serem submetidas para a atual atualização do navegador: elas devem entrar somente em outras correções. A Mozilla ficou surpresa com o resultado e até os pesquisadores da companhia “começaram a experimentar com o Claude para propósitos de segurança internamente“.

A Anthropic ficou preocupada ainda porque, em alguns poucos casos, o Claude conseguiu até mesmo realizar a exploração da vulnerabilidade descoberta. Esses casos foram considerados exceção e exigem um gasto alto em tokens, mas serão avaliados de perto pela marca — até porque o Claude já foi “enganado” para colaborar em ciberataques em outras ocasiões.

O que exatamente é a briga entre a Anthropic e o governo dos Estados Unidos? Entenda o contexto nesta matéria!

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Rolar para cima