# Security Week 2620: эффект от ИИ для поиска уязвимостей в Firefox

DevFeed: [Security Week 2620: эффект от ИИ для поиска уязвимостей в Firefox](<https://devfeed.tech/articles/security-week-2620-firefox-23071.md>)

Original publisher: [Read original article](<https://habr.com/ru/companies/kaspersky/articles/1034144/>)

Author: Kaspersky\_Lab ("Лаборатория Касперского")

Published: 2026-05-12T10:45:28Z

Content type: news

Language: ru

Sources: ["Лаборатория Касперского" RU](<https://devfeed.tech/sources/ru-2.md>)

Topics: [Firefox](<https://devfeed.tech/topics/firefox.md>), [Security](<https://devfeed.tech/topics/security.md>), [Claude](<https://devfeed.tech/topics/claude.md>), [anthropic](<https://devfeed.tech/topics/anthropic.md>)

Tags: [anthropic](<https://devfeed.tech/tags/anthropic.md>), [claude](<https://devfeed.tech/tags/claude.md>), [claude-mythos](<https://devfeed.tech/tags/claude-mythos.md>), [firefox](<https://devfeed.tech/tags/firefox.md>), [net-11-preview-7](<https://devfeed.tech/tags/net-11-preview-7.md>), [security](<https://devfeed.tech/tags/security.md>), [tag-9fe8963de219](<https://devfeed.tech/tags/tag-9fe8963de219.md>)

## AI overview

The article reports on Mozilla Firefox developers' detailed account of using Anthropic's Claude Mythos AI model to find browser vulnerabilities. Firefox 150 closed 271 AI-identified issues, including 180 rated sec-high, while the developers note that real-world exploitation was not investigated for each issue and that supporting infrastructure helped reduce false positives.

## Source excerpt

На прошлой неделе разработчики браузера Mozilla Firefox опубликовали детальный отчет об использовании искусственного интеллекта для поиска уязвимостей (оригинальный пост, новость на Хабре). Публикации предшествовал краткий анонс в конце апреля: тогда стало известно, что в Mozilla получили доступ к ИИ-модели Claude Mythos компании Anthropic, которая пока недоступна публично всем желающим. В анонсе разработчики браузера не стеснялись в хвалебных эпитетах, предрекая скорый конец уязвимостям нулевого дня -- когда разработчик ПО обнаруживает баг, который уже эксплуатируется в реальных атаках. В новой публикации приведены конкретные примеры в виде 12 уязвимостей. Всего в релизе Firefox 150 была закрыта 271 проблема, все они были найдены с применением Claude Mythos. Если добавить уязвимости, найденные и закрытые другими методами (в том числе обнаруженные с помощью других ИИ-моделей), всего за апрель получится 423 патча, в то время как за весь предыдущий год было закрыто 353 проблемы, так или иначе влияющих на безопасность работы браузера. Из 271 уязвимости, найденной с помощью ИИ, 180 имеют рейтинг sec-high -- это внутренняя квалификация Mozilla, указывающая на высокую (но не максимальную) опасность проблемы. Такие баги могут быть эксплуатированы без дополнительных сложностей -- например, пользователя достаточно будет заманить на подготовленную страницу. Читать далее