Mozilla Uses Anthropic AI to Uncover 271 Firefox Vulnerabilities in Internal Test

Mozilla Uses Anthropic AI to Uncover 271 Firefox Vulnerabilities in Internal Test

N
News Editor 01
2026-07-05 20:56:12
Mozilla said an early version of Anthropic’s Claude Mythos AI found 271 Firefox vulnerabilities in internal testing, all patched this week. The result highlights how AI is accelerating large-scale code auditing while also raising concerns over offensive cyber use.

Firefox开发商Mozilla近日披露,在一项内部安全测试中,Anthropic早期版本的Claude Mythos人工智能模型共识别出271个Firefox浏览器漏洞,相关问题已于本周完成修补。这一消息不仅凸显了AI在代码审计和漏洞挖掘上的效率提升,也让软件安全行业再次审视攻防平衡是否正在发生改变。

AI大幅提升漏洞发现效率

Mozilla表示,过去针对大型软件代码库的安全审查,往往依赖资深研究人员投入大量人工时间逐步排查。而在本次测试中,AI系统展现出对大规模源代码进行快速扫描、识别潜在薄弱点的能力,令以往高度依赖人工经验的工作流程出现明显提速。

Mozilla称,哪怕是像Firefox这样长期经过加固、面向互联网广泛开放使用的软件,也可以在更短时间内被更深入地检查。公司在声明中提到,若放在过去,针对这类成熟目标,发现其中任意一个高风险漏洞都足以被视为“红色警报”,而如今一次性发现如此多的问题,足以让整个行业重新思考是否还能沿用传统节奏应对安全挑战。

值得注意的是,Mozilla此前使用Anthropic另一款模型进行测试时,已在旧版Firefox中发现了22个与安全高度相关的缺陷。相比之下,此次结果无论在数量还是覆盖深度上,都反映出新一代AI模型在推理、编程与安全分析上的能力跃升。

Mozilla:AI并未超越顶级研究员认知边界

尽管结果颇具震撼,Mozilla并未将其描述为“超越人类理解”的技术飞跃。公司指出,从内部结果来看,这套系统并没有发现那些连顶级安全研究人员都无法理解或触及的全新漏洞类型。Mozilla认为,像Firefox这类软件虽然复杂,但仍是以模块化方式设计,整体复杂性并非不可推理,因此AI更像是将顶尖研究员的分析能力进行了规模化和加速,而不是创造出完全脱离现有安全范式的发现方式。

这一表态对于行业而言具有现实意义。它意味着AI在当下更可能扮演“放大器”角色:把原本稀缺、昂贵的安全研究能力扩大到更广泛的软件审查流程中,而非立即颠覆现有漏洞分类体系。

Claude Mythos的定位与受限开放

根据素材信息,Claude Mythos于今年3月推出,被Anthropic定位为其在推理、编程和网络安全任务上的最先进模型,能力高于此前的Opus系列。预发布测试曾显示,该模型有能力在操作系统和浏览器中识别数千个未知漏洞

不过,这一系统目前并未全面开放,而是通过名为Project Glasswing的限制性计划向少数企业提供使用权限,参与者包括Amazon、Apple和Microsoft等大型科技公司。有限开放的策略,某种程度上体现出开发方对于高阶安全AI“双刃剑”属性的谨慎态度。

防御效率提升,但攻击方同样可能受益

Mozilla此次公布的结果,被不少观察者视为防御方缩小与攻击者长期差距的重要信号。长期以来,软件安全更像是一场消耗战:厂商不断修补漏洞,攻击者持续寻找新入口,双方难言谁真正占据决定性优势。而AI辅助审计若能持续提升漏洞发现速度,防御方有机会在漏洞被利用前更早完成修复。

但风险同样不容低估。安全研究人员警告,能够大规模分析代码的AI工具,也可能被用于自动化寻找可利用缺陷,尤其是在广泛部署的软件和基础设施中。一旦这类能力被攻击者掌握,漏洞挖掘与武器化的速度也可能同步上升,使整体网络威胁环境变得更加复杂。

素材还提到,英国AI Security Institute的测试显示,该模型可在无需人工干预的情况下执行复杂网络行动,包括完成多阶段企业网络攻击模拟。这类结果已引发政府和情报机构关注。另据相关人士消息,美国国家安全局也已在机密网络中部署Claude Mythos Preview,显示政府部门正加快评估AI在关键漏洞发现方面的应用价值。

市场影响:AI安全赛道关注度有望升温

从市场层面看,Mozilla与Anthropic的这次测试结果,可能进一步强化投资者和产业界对“AI+网络安全”赛道的关注。过去,AI在加密行业更多聚焦于交易策略、链上分析和用户服务,而此次案例说明,AI对底层软件安全、浏览器环境以及互联网基础设施的影响正在迅速上升。

对于加密货币行业而言,这一点尤为关键。浏览器是钱包插件、Web3应用交互和链上资产管理的重要入口,Firefox等主流浏览器的安全水平直接影响用户私钥管理、DApp访问和交易签名流程的安全性。若AI能帮助浏览器厂商更快修补漏洞,将在间接层面提升Web3生态的基础安全保障。

与此同时,市场也会担忧高能力模型若被滥用,可能扩大针对交易所、钱包、节点软件和开发工具链的自动化攻击面。因此,未来AI安全工具的商业价值,或将不仅体现在“发现了多少漏洞”,还体现在访问控制、审计机制和安全基准评估是否足够完善。

攻防平衡或迎来拐点

Anthropic也承认,现有网络安全基准测试已经越来越难跟上最新模型能力,这意味着行业在评估AI安全表现时,可能需要建立新的标准体系。Mozilla则认为,此次结果显示出一个潜在转折点:防御方或许开始有机会真正缩小与攻击方之间的长期差距。

总体来看,271个已修复漏洞不仅是一组醒目的技术数据,更是软件安全方法论变化的缩影。它表明,AI正在从辅助编码、文本生成等通用场景,快速走向高价值、高风险的核心安全领域。对浏览器厂商、云服务商、政府机构乃至加密行业基础设施提供者来说,如何利用这股能力提升防御水平,同时避免其被恶意使用,将成为未来一段时间内最重要的技术治理议题之一。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
300

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.