Firefox jest jednym z najbardziej testowanych, audytowanych i przeglądanych kodów na planecie. Dekady ciągłego testowania bezpieczeństwa. Claude znalazł błędy, które przetrwały to wszystko w dwadzieścia minut. 22 CVE w ciągu dwóch tygodni. 14 o wysokim stopniu zagrożenia. Więcej niż w jakimkolwiek pojedynczym miesiącu w 2025 roku. Mozilla musiała zmobilizować zespoły reagowania na incydenty, aby zająć się ponad 100 zgłoszeniami błędów złożonymi hurtowo przez jedną AI. Koszt znalezienia tego wszystkiego? Około 4000 dolarów w kredytach API. Dlatego akcje związane z cyberbezpieczeństwem straciły ponad 15 miliardów dolarów, zanim ten post na blogu w ogóle się ukazał. Claude Code Security zadebiutował jako "ograniczony przegląd badań" dwa tygodnie temu, a CrowdStrike spadł o 18%. Palo Alto spadło o 9%. Global X Cybersecurity ETF osiągnął najniższy poziom od listopada 2023 roku. Ale wykres powyżej nie jest najstraszniejszą częścią. Najstraszniejszą częścią jest to, co Anthropic ukrył głębiej w badaniach. Dali Claude'owi setki prób wykorzystania tych samych błędów, które znalazł. W dwóch przypadkach stworzył działające exploity przeglądarki. Proste, działające tylko w środowiskach testowych z usuniętym piaskownicą. Sześć miesięcy temu poprzedni model nie mógł tego zrobić wcale. Własne benchmarki Anthropic pokazują, że te możliwości podwajają się co 4-6 miesięcy. Ostatnia linia Anthropic mówi wszystko: "Mało prawdopodobne jest, aby luka między odkrywaniem podatności a zdolnościami do ich wykorzystania trwała długo." Kiedy firma budująca model mówi ci, że przewaga obrońcy ma datę ważności, uwierz im.