Выходит Firefox 148 с искусственным интеллектом «Kill Switch», крупными исправлениями безопасности и новым стандартом веб-безопасности

1772577235
2026-03-03 22:05:00

Mozilla выпустила Firefox 148, значительное обновление, которое представляет долгожданную систему «AI Controls», предоставляет критические исправления безопасности, устраняющие уязвимости высокого риска, и представляет новый веб-стандарт, направленный на сокращение одного из самых постоянных векторов атак в Интернете.

Релиз отражает постоянные усилия Mozilla по обеспечению баланса между быстрым внедрением функций искусственного интеллекта и конфиденциальностью пользователей, прозрачностью и контролем — что становится все более важной проблемой в индустрии браузеров.

Централизованное управление искусственным интеллектом возлагает ответственность на пользователей

В основе Firefox 148 лежит новая панель управления искусственным интеллектом, которая теперь интегрирована непосредственно в меню настроек браузера. Эта функция позволяет пользователям либо отключать все функции искусственного интеллекта с помощью одного переключателя, либо выборочно управлять отдельными инструментами.

Это внедрение соответствует обязательству, взятому на себя руководством Mozilla в конце 2025 года, когда компания пообещала, что любая интеграция генеративного искусственного интеллекта будет оставаться строго добровольной и прозрачной.

Пользователи также могут переключать определенные возможности ИИ, в том числе:

  • Автоматизированные сводки веб-страниц и предварительный просмотр ссылок
  • Группировка и организация вкладок с помощью искусственного интеллекта
  • Встроенные инструменты перевода
  • Генерация альтернативного текста для изображений в PDF-файлах
  • Интеграция чат-бота боковой панели со сторонними системами искусственного интеллекта

Интеграция чат-ботов охватывает несколько основных платформ, включая ChatGPT OpenAI, Claude Anthropic, Microsoft Copilot, Google Gemini и Le Chat Mistral, что подчеркивает нейтральный к поставщикам подход Mozilla.

Отраслевой контекст: растущее давление на прозрачность ИИ

Этот шаг Mozilla происходит на фоне более тщательного изучения того, как браузеры и программные платформы интегрируют ИИ.

В последние годы такие конкуренты, как Google Chrome и Microsoft Edge, внедрили функции искусственного интеллекта непосредственно в инструменты поиска, просмотра и повышения производительности — часто с ограниченной видимостью или контролем для пользователей. Защитники конфиденциальности все чаще призывают к более четким механизмам согласия, особенно в тех случаях, когда системы искусственного интеллекта могут обрабатывать данные просмотра или пользовательский контент.

Read more:  Nortonvpn обнаруживает основное обновление со свежими функциями и местоположениями

Mozilla, которая позиционирует Firefox как альтернативу, ориентированную на конфиденциальность, похоже, дифференцируется, отдавая приоритет явному согласию пользователя и детальной настройке.

Отраслевые аналитики предполагают, что введение универсального «выключателя» может создать прецедент для других поставщиков, особенно в регионах с ужесточением правил цифровой конфиденциальности.

Новый веб-стандарт нацелен на постоянные угрозы XSS

Помимо искусственного интеллекта, Firefox 148 знаменует собой важную веху в веб-безопасности, став первым браузером, реализующим Sanitizer API, стандартизированный инструмент, предназначенный для борьбы с атаками с использованием межсайтовых сценариев (XSS).

XSS-уязвимости, которые регулярно входят в число наиболее распространенных и опасных недостатков веб-безопасности, возникают, когда злоумышленники внедряют вредоносные сценарии на веб-сайты, которым в остальном доверяют.

Недавно представленный метод setHTML() представляет собой более безопасную альтернативу давно используемому свойству InnerHTML, которое исторически было основным источником уязвимостей.

Ключевые улучшения включают в себя:

  • Автоматическое удаление небезопасных элементов и атрибутов из ввода HTML.
  • Защита от встроенных обработчиков событий (например, вредоносного кода onclick)
  • Настраиваемые правила, позволяющие разработчикам определять разрешенный контент.
  • Совместимость с доверенными типами для более строгого соблюдения требований.

Эксперты по безопасности приветствовали этот шаг, отметив, что стандартизация более безопасных методов вставки HTML может значительно уменьшить поверхность атаки на современные веб-приложения.

Moonrise RAT: малообнаружимая угроза с дорогостоящими последствиями

Исправлены критические уязвимости

Firefox 148 также содержит широкий спектр исправлений безопасности, некоторые из которых относятся к категории высокой степени серьезности.

Среди наиболее критических можно назвать:

  • CVE-2026-2758, CVE-2026-2795: уязвимости использования после освобождения в движке JavaScript и сборщике мусора, которые могут позволить злоумышленникам выполнить произвольный код.
  • CVE-2026-2760, CVE-2026-2761, CVE-2026-2768: недостатки выхода из песочницы, затрагивающие такие компоненты, как WebRender и IndexedDB, что потенциально позволяет злоумышленникам обойти изоляционную защиту браузера.
  • CVE-2026-2777: проблема с повышением привилегий в системе обмена сообщениями Firefox.
  • CVE-2026-2807, CVE-2026-2792, CVE-2026-2793: многочисленные ошибки безопасности памяти, некоторые из которых связаны с повреждением памяти и потенциально могут быть использованы.
  • CVE-2026-2757: уязвимость WebRTC, влияющая на обработку граничных условий.
  • Ошибки JIT-компиляции JavaScript, которые могут привести к утечке данных или компрометации системы.
Read more:  Хейли Стейнфельд сохраняет сдержанный празднование диких счетов Джоша Аллена

Особое беспокойство вызывают уязвимости выхода из песочницы, поскольку они подрывают один из основных механизмов безопасности браузера — изоляцию веб-контента от хост-системы.

Mozilla не указала, активно ли использовались какие-либо уязвимости, но компания призвала пользователей немедленно обновиться.

Также улучшены функции доступности и передачи данных.

Помимо обновлений безопасности и искусственного интеллекта, Firefox 148 представляет улучшения, направленные на доступность и управление данными.

Примечательно, что браузер теперь предлагает расширенную поддержку программ чтения с экрана, интерпретирующих математические формулы в PDF-файлах, что особенно актуально для студентов, исследователей и технических специалистов.

Mozilla также расширила доступность Firefox Backup в Windows 10. Теперь эта функция работает, даже если пользователи включают автоматическую очистку истории, а меры безопасности гарантируют, что данные, помеченные для удаления, будут исключены из резервных копий.

Стратегический релиз для Mozilla

Firefox 148 представляет собой нечто большее, чем простое обновление — он сигнализирует о стратегическом направлении Mozilla в ее движении по интернет-ландшафту, все более управляемому искусственным интеллектом.

  • Явный пользовательский контроль над ИИ
  • Принятие новых стандартов безопасности
  • Быстрое исправление критических уязвимостей

Mozilla пытается укрепить идентичность Firefox как браузера, ориентированного на конфиденциальность и безопасность, в то время, когда доверие пользователей становится ключевым фактором отличия.

Обновить руководство

Обновления Firefox обычно устанавливаются автоматически в фоновом режиме. Однако пользователи могут вручную проверить свою версию, перейдя по адресу:

Меню → Справка → О Firefox

Это запустит проверку обновлений и применит последнюю версию, если она еще не установлена.

Содержание статьи

Содержание статьи

Скачать отчет о безопасности ИИ за 2026 год
#Выходит #Firefox #искусственным #интеллектом #Kill #Switch #крупными #исправлениями #безопасности #новым #стандартом #веббезопасности

Читайте также

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.