近日,Mozilla公司披露,其在内部测试中利用Anthropic的早期版本AI模型——Claude Mythos,成功识别出271个Firefox浏览器漏洞,并表示所有漏洞已于本周修复。这一发现不仅标志着AI在代码安全审计领域迈出重要一步,也引发加密货币社区对其潜在影响的广泛讨论——毕竟,浏览器是用户访问DeFi、交易所和加密钱包的核心入口。
AI驱动的漏洞挖掘:从22到271
据Mozilla官方博客,此前使用另一款Anthropic模型仅在Firefox的旧版本中发现22个安全敏感漏洞。而Claude Mythos将这一数字提升至271个,且所有漏洞均被确认为真实问题。Mozilla坦言,对于像Firefox这样经过长期安全加固的软件,单个漏洞就足以触发警报,而一次发现如此多的漏洞,令人不禁思考“是否还能跟得上”。“这些能力一旦落入更多防御者手中,其他团队也会体验到我们最初看到结果时的眩晕感。”Mozilla如此写道。
Claude Mythos是Anthropic于2026年3月推出的旗舰模型,专为推理、编码和网络安全任务设计,性能定位超越其Opus系列。Anthropic在预发布测试中宣称,该模型能够识别数千个未知漏洞,覆盖操作系统和浏览器等场景。目前,该模型通过名为Project Glasswing的限制性计划开放给少数企业,包括亚马逊、苹果和微软等科技巨头。
加密世界的安全关口:浏览器是“阿喀琉斯之踵”
对于加密货币用户而言,浏览器安全性直接关联资产安全。多数DeFi应用、交易所和钱包依赖网页前端执行交易。一旦浏览器存在零日漏洞,黑客可能通过注入恶意代码劫持交易、窃取私钥或重定向资金。此次Firefox修复的271个漏洞虽未公开细节,但Mozilla称其严重程度足以引起高度警惕。“任何面向互联网的软件供应商,如Firefox,都极其重视安全,”Mozilla表示,“我们有团队每天醒来就思考如何保护用户。” 对加密用户而言,这意味着使用最新版Firefox(或基于其内核的浏览器)已成为最基本的安全纪律。
AI双刃剑:防御者有望“决定性获胜”,但攻击者也在进化
Mozilla认为,AI有望帮助防御者缩小与攻击者之间长期存在的差距。“直到现在,行业主要在安全上打成平手,”该公司写道,“防御者终于有机会赢得决定性胜利。” 然而,安全研究员同时警告,同样的代码分析能力也可能被用于恶意目的。AI工具能够大规模分析代码库,可能会自动化发现流行系统中可被利用的漏洞,从而催生前所未有的攻击效率。
值得注意的是,英国AI安全研究所的测试显示,Claude Mythos能够独立完成复杂的多阶段企业网络攻击模拟,无需人工干预。这一结果已引起多国政府和情报机构的关注。据知情人士透露,美国国家安全局(NSA)已在机密网络上部署了Claude Mythos Preview,尽管此前与特朗普政府在Anthropic技术使用上存在紧张关系。这表明,各国安全机构正积极拥抱AI漏洞检测能力。
市场影响:AI安全赛道升温,加密项目需未雨绸缪
从加密货币市场角度看,AI在安全领域的突破可能催生新的投资主题。代码审计和漏洞检测一直是区块链项目的刚需,智能合约、跨链桥、钱包等环节频发安全事故。AI驱动的自动化审计工具有望降低人力成本并提高覆盖率。例如,专注于形式化验证的ZKP、Move语言生态项目,或AI安全协议(如Authio、Hats Finance等)可能受益。同时,此消息也提醒加密用户:浏览器安全关系到整个Web3入口,应主动关注浏览器更新和安全扩展(如检测钓鱼、反篡改插件)。
Mozilla在博客结尾强调:“我们的工作尚未完成,但我们已经看到了一个远不止是勉力维持的未来。防御者终于有机会获胜,决定性获胜。”对于加密货币行业而言,这一乐观态度同样适用——随着AI安全工具成熟,链上资产保护有望进入新纪元。然而,攻击者也在拥抱AI,因此行业需要持续投资于主动防御和社区教育。
总体而言,AI发现271个Firefox漏洞事件不仅是技术里程碑,更是对整个互联网安全生态的警钟和激励。对加密世界,它提醒我们:没有绝对安全的系统,但借助AI,我们或许能离“安全”更近一步。

