Una IA de Anthropic descubre 22 vulnerabilidades de seguridad en Firefox en solo dos semanas

Una IA de Anthropic descubre 22 vulnerabilidades de seguridad en Firefox en solo dos semanas 2

La inteligencia artificial empieza a jugar un papel cada vez más visible en la ciberseguridad. Un ejemplo reciente llega del navegador Firefox, donde una prueba conjunta entre investigadores y desarrolladores ha sacado a la luz varios fallos relevantes. Según datos difundidos por la compañía de IA Anthropic, su modelo Claude Opus 4.6 detectó 22 vulnerabilidades de seguridad en el navegador en apenas dos semanas. De acuerdo con la fuente, los hallazgos se produjeron durante una colaboración con ingenieros de Mozilla con el objetivo de comprobar hasta qué punto un sistema de IA puede ayudar a localizar errores críticos en software ampliamente utilizado.

Según la información facilitada por Anthropic, la prueba se centró en analizar el código de Firefox para detectar posibles fallos de seguridad. Durante ese proceso, el modelo de IA logró identificar 22 vulnerabilidades verificadas, de las cuales 14 fueron clasificadas como de alta gravedad por Mozilla. De acuerdo con la compañía, el resultado demuestra cómo la inteligencia artificial puede acelerar significativamente el descubrimiento de errores que podrían ser aprovechados por ciberdelincuentes si no se corrigen a tiempo.

Una colaboración para poner a prueba la seguridad del navegador

La iniciativa se desarrolló como una colaboración entre los equipos de investigación de Anthropic y los desarrolladores de Mozilla. Según explica la compañía de IA, el experimento consistía en evaluar si un modelo de lenguaje avanzado podía actuar como una herramienta de búsqueda automatizada de vulnerabilidades. Para ello, el sistema analizó partes del código del navegador y generó informes técnicos con posibles fallos detectados.

De acuerdo con la información compartida por las organizaciones implicadas, los investigadores humanos revisaron posteriormente cada hallazgo antes de enviarlo a Mozilla. Este proceso permitió confirmar que los problemas reportados eran reales y reproducibles. Según la fuente, los informes incluían casos de prueba mínimos que permitían verificar rápidamente los errores, lo que facilitó a los ingenieros del navegador validar y corregir los fallos detectados.

Entre los errores localizados había problemas relacionados con la gestión de memoria, los límites de acceso y algunos mecanismos de seguridad del navegador. Según la compañía, estos fallos podrían haber sido explotados en determinadas circunstancias para comprometer la seguridad del software si hubieran permanecido sin corregir.

Un hallazgo rápido: el primer fallo apareció en apenas 20 minutos

Uno de los datos que más ha llamado la atención del experimento es la rapidez con la que el sistema encontró su primer problema. Según Anthropic, el modelo Claude logró detectar un error de tipo “use-after-free” en el motor JavaScript del navegador en aproximadamente veinte minutos de exploración inicial del código.

De acuerdo con la información facilitada por la empresa, ese hallazgo fue revisado por un investigador humano en un entorno virtualizado para descartar falsos positivos. Una vez confirmado, el fallo se comunicó al equipo de seguridad de Mozilla. Este tipo de errores de memoria pueden ser especialmente sensibles porque, según explican expertos en ciberseguridad, pueden permitir comportamientos inesperados o vulnerabilidades explotables si no se corrigen.

La compañía también señala que la velocidad de detección refleja el potencial de la IA como herramienta de apoyo en auditorías de seguridad. Según la fuente, sistemas como Claude pueden examinar grandes cantidades de código en poco tiempo, lo que podría reducir el coste y el tiempo necesario para encontrar fallos críticos en proyectos complejos.

Mozilla corrigió los fallos antes del lanzamiento de Firefox 148

Una vez verificados los problemas detectados por la IA, los ingenieros de Mozilla trabajaron en sus correcciones. Según los datos facilitados por la compañía, los parches se incluyeron en la versión Firefox 148, publicada a finales de febrero de 2026. Esto permitió resolver las vulnerabilidades antes de que pudieran afectar a los usuarios.

Según Mozilla, Firefox es uno de los proyectos de software libre más revisados desde el punto de vista de seguridad. El hecho de que aun así se hayan detectado errores demuestra, de acuerdo con la fuente, que incluso los proyectos más auditados pueden beneficiarse de nuevas técnicas de análisis. En este caso, el uso de inteligencia artificial habría contribuido a aumentar el número de vulnerabilidades detectadas en un periodo muy corto.

La compañía también explicó que el código abierto facilita este tipo de colaboraciones, ya que investigadores externos pueden revisar el software y comunicar fallos directamente a los desarrolladores. Según la información publicada, este enfoque forma parte de un proceso habitual de mejora continua de la seguridad del navegador.

La inteligencia artificial empieza a cambiar la búsqueda de fallos

Más allá del caso concreto de Firefox, el experimento refleja un cambio que empieza a debatirse dentro del sector tecnológico. Según Anthropic, el uso de modelos de IA para analizar código podría multiplicar la velocidad a la que se detectan vulnerabilidades en proyectos de software.

De acuerdo con la compañía, durante el mismo periodo de pruebas el sistema llegó a identificar más de 500 posibles fallos en distintos proyectos de código abierto. Sin embargo, solo se enviaron informes verificados a los equipos responsables para evitar saturar a los desarrolladores con resultados incorrectos o falsos positivos.

Al mismo tiempo, la empresa reconoce que los modelos de IA todavía tienen limitaciones. Según los datos de las pruebas internas, el sistema intentó generar código de explotación para algunos errores, pero solo consiguió producir dos pruebas de concepto que no lograban superar las defensas reales del navegador. Esto sugiere que, por ahora, su principal utilidad está en encontrar errores más que en explotarlos.

Para la comunidad de seguridad informática, el experimento abre un debate más amplio. Según la fuente, herramientas de inteligencia artificial podrían ayudar a reforzar la seguridad del software, pero también podrían aumentar el volumen de informes de vulnerabilidades que reciben los proyectos. En el caso de Firefox, la colaboración permitió corregir los fallos rápidamente, mostrando cómo la combinación de IA y expertos humanos puede reforzar la protección del software utilizado por millones de personas.

Fuente: https://www.anthropic.com/news/mozilla-firefox-security


También podría ser de tu interés:

Deja un comentario