Anthropic setzte Claude auf den Firefox‑Code an und meldet mehr als 100 Fehler, darunter 14 als schwerwiegend.
In Kürze
- Claude identifizierte 100+ Fehler, 14 kritisch
- 22 Schwachstellen als CVE gemeldet; rund 90 weitere Fehler
- Mozilla behebt Lücken in Firefox 148 und integriert KI‑Analyse
Anthropic hat sein KI‑Modell Claude auf den Firefox‑Code angesetzt und dabei mehr als 100 Fehler gefunden — darunter 14 als schwerwiegend eingestufte Sicherheitslücken. 22 der entdeckten Schwachstellen wurden als offizielle Sicherheitsmeldungen (CVEs) registriert; zusätzlich meldet Anthropic rund 90 weitere Fehler. Mozilla hat alle als „schwer“ klassifizierten Lücken in Firefox 148 behoben.
Wie Claude gearbeitet hat
Claude ist ein KI‑Modell von Anthropic, das hier zur statischen und dynamischen Code‑Analyse eingesetzt wurde. Anders als klassische automatisierte Tests, etwa Fuzzing — also dem systematischen Einwerfen vieler zufälliger Eingaben, um Abstürze oder unerwartetes Verhalten zu provozieren — fand das Modell Fehlertypen, die beim Fuzzing nicht aufgefallen waren.
Anthropic lieferte zu den meisten Funden reproduzierbare Testfälle mit: konkrete Schritte oder Eingaben, mit denen die Fehler zuverlässig nachgestellt werden können. Das macht die Verifikation und anschließende Behebung leichter nachvollziehbar.
Warum Firefox als Testfeld
Mozilla war bewusst als Partner gewählt: Firefox ist eines der am intensivsten geprüften Open‑Source‑Projekte, weshalb ermittelbare Fehler dort besonders aussagekräftig sind. Dass in diesem Umfeld trotzdem mehr als hundert Probleme auftauchten, unterstreicht die Breite der gefundenen Fehlerklassen — ohne eine Bewertung vorzunehmen.
Was jetzt passiert
Mozilla hat angekündigt, KI‑gestützte Codeanalyse künftig in seine internen Sicherheitsprozesse zu integrieren. Anthropic hat einen technischen Bericht zu den Ergebnissen veröffentlicht und weist darauf hin, dass sein Tool „Claude Code” kürzlich eine neue Funktion für Cybersecurity‑Prüfungen erhalten hat. Die Kombination aus automatisierter KI‑Analyse plus reproduzierbaren Testfällen soll künftig helfen, Fehler schneller zu identifizieren und zu beheben.
Quellen
Quellen
- Quelle: Anthropic / Mozilla
- Der ursprüngliche Artikel wurde hier veröffentlicht
- Dieser Artikel wurde im Podcast KI-Briefing-Daily behandelt. Die Folge kannst du hier anhören.




