Mozilla内部测试:Anthropic AI为Firefox揪出271个漏洞

Mozilla内部测试:Anthropic AI为Firefox揪出271个漏洞

N
News Editor 01
2026-07-05 20:56:12
Mozilla披露,Anthropic早期版Claude Mythos在内部测试中为Firefox识别出271个漏洞,相关问题已于本周修复。这一进展显示AI正显著提升代码审计效率,但也引发其被用于进攻性网络行动的担忧。

Firefox开发商Mozilla近日披露,在一项内部安全测试中,Anthropic早期版本的Claude Mythos AI共识别出271个Firefox浏览器漏洞,而这些问题已于本周完成修复。对于长期依赖人工审计与安全研究员经验的漏洞挖掘工作而言,这一结果被视为AI参与网络安全防御的重要信号,也凸显出大型模型在代码分析领域的实际落地速度正在加快。

Mozilla表示,这项测试表明,先进AI系统已经能够以过去需要网络安全研究人员投入大量时间和精力才能完成的规模,对庞大代码库展开扫描。即便像Firefox这样经过长期加固、面向全球用户的成熟软件,也能在更短时间内接受更深入的安全检查。Mozilla直言,当如此多的发现集中出现时,团队切身感受到一种“眩晕感”,因为对于高安全标准目标而言,过去哪怕只发现一个严重漏洞,都足以触发高度警报。

AI代码审计能力明显提升

根据Mozilla披露的信息,此前使用Anthropic另一款模型进行测试时,曾在较早版本Firefox中发现22个安全敏感漏洞。而本次Claude Mythos早期版本的测试结果,将这一数量大幅推高至271个。这并不意味着AI已经发现了完全超出顶级研究员认知范围的新型漏洞,但它显示出模型在规模化扫描、模式识别和高效率筛查弱点方面,已经具备明显优势。

Mozilla也对外界部分更激进的判断保持谨慎。公司认为,虽然有人预测未来AI可能发现人类当前难以理解的全新漏洞类型,但至少就现阶段而言,情况并非如此。Mozilla指出,像Firefox这样的软件通常采用模块化设计,本质上仍是为了便于人类理解和验证其正确性。也就是说,软件系统固然复杂,但并非复杂到完全无法被现有安全理论和工程方法解释。

Claude Mythos为何受到关注

Anthropic于今年3月推出Claude Mythos,并将其描述为公司在推理、编程及网络安全任务上的最先进模型,定位高于此前的Opus系列。按照披露信息,该模型在发布前测试中,被认为能够在操作系统和浏览器中识别数千个未知漏洞。目前,这一系统的访问权限仍然受到限制,主要通过名为Project Glasswing的受限项目向部分机构开放,参与方包括Amazon、Apple和Microsoft等大型科技公司。

Mozilla此次披露的结果,为外界提供了一个更具体的参考样本:AI并非停留在实验室演示阶段,而是已经能够对真实世界、复杂度极高的软件产品产生可量化的安全价值。对浏览器这类关键互联网基础软件来说,漏洞修复效率的提升,意味着普通用户未来可能更快受益于更稳固的产品安全性。

防御提速背后也有进攻风险

不过,安全研究人员也提醒,AI的大规模代码分析能力同样具有双刃剑属性。若这类工具被攻击者掌握,漏洞发现和利用的流程也可能被自动化,从而提升针对广泛使用软件系统的攻击效率。换句话说,AI提升的不只是防守方能力,也可能同步抬高进攻方的武器水平。

报道提到,英国AI Security Institute的测试显示,该模型甚至能够独立完成复杂网络行动,包括在没有人工干预的情况下完成多阶段企业网络攻击模拟。此类结果已经引起政府部门和情报机构的高度关注。另据知情人士透露,美国国家安全局也已在机密网络中部署Claude Mythos Preview,这显示美国官方机构对利用AI发现关键软件漏洞的兴趣正在升温。

Anthropic方面也承认,当前网络安全基准测试体系正在难以跟上最新模型的发展速度,这意味着行业在评估AI安全能力时,可能面临“工具进化快于测量方法”的问题。对于监管者、企业安全团队和基础设施运营方来说,如何建立更可靠的评估标准,将成为下一阶段的重要议题。

对科技与加密市场有何启示

虽然这则消息并非直接来自加密货币行业,但其影响与数字资产市场并不遥远。加密生态高度依赖浏览器插件、钱包扩展、Web3前端页面以及大量开源基础设施,而这些系统本质上都建立在复杂的软件代码之上。若AI驱动的漏洞审计能力持续提升,未来无论是交易平台、钱包服务商还是链上协议开发团队,都可能更快发现高危缺陷,从而降低因前端攻击、浏览器漏洞或依赖库问题引发的资产损失风险。

从市场层面看,这一趋势可能利好安全赛道、AI安全工具、代码审计平台以及云安全服务提供商。与此同时,它也提醒加密项目方:未来竞争不仅体现在产品功能和用户增长上,更体现在能否借助AI提升开发安全流程、缩短漏洞暴露窗口期。对投资者而言,具备AI安全能力储备的科技企业与基础设施提供商,可能获得更高估值关注。

Mozilla最终将此次测试结果描述为一个潜在的转折点。公司认为,防守方或许正开始缩小与攻击者之间长期存在的差距。尽管“彻底消除软件漏洞”仍被视为不现实目标,但如果AI能持续把原本分散、耗时、依赖专家经验的安全工作进行规模化和系统化重构,那么软件安全领域的力量平衡,的确可能发生改变。

从当前披露的信息看,Mozilla与Anthropic的这次合作更像是一次行业风向标事件:AI已经不再只是生成文本或编写代码的辅助工具,而正在成为网络安全防线中的核心组成部分。接下来,真正决定这一技术价值上限的,将不仅是模型本身的能力,还包括访问权限管理、测试标准完善以及如何避免其被恶意滥用。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
300

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。