Mozilla借助Anthropic AI揪出271个Firefox漏洞,安全攻防进入新阶段

Mozilla借助Anthropic AI揪出271个Firefox漏洞,安全攻防进入新阶段

N
News Editor 01
2026-07-05 20:56:12
Mozilla披露,在内部测试中,Anthropic早期版Claude Mythos AI发现了271个Firefox漏洞,并已于本周完成修补。这一结果显示,AI正显著提升大规模代码审计效率,也让网络安全攻防格局面临新变化。

Firefox开发商Mozilla近日披露,在一项内部安全测试中,Anthropic早期版本的Claude Mythos人工智能模型共识别出271个Firefox浏览器漏洞,相关问题已于本周完成修补。这一消息不仅凸显了AI在代码审计和漏洞挖掘上的效率提升,也让软件安全行业再次审视攻防平衡是否正在发生改变。

AI大幅提升漏洞发现效率

Mozilla表示,过去针对大型软件代码库的安全审查,往往依赖资深研究人员投入大量人工时间逐步排查。而在本次测试中,AI系统展现出对大规模源代码进行快速扫描、识别潜在薄弱点的能力,令以往高度依赖人工经验的工作流程出现明显提速。

Mozilla称,哪怕是像Firefox这样长期经过加固、面向互联网广泛开放使用的软件,也可以在更短时间内被更深入地检查。公司在声明中提到,若放在过去,针对这类成熟目标,发现其中任意一个高风险漏洞都足以被视为“红色警报”,而如今一次性发现如此多的问题,足以让整个行业重新思考是否还能沿用传统节奏应对安全挑战。

值得注意的是,Mozilla此前使用Anthropic另一款模型进行测试时,已在旧版Firefox中发现了22个与安全高度相关的缺陷。相比之下,此次结果无论在数量还是覆盖深度上,都反映出新一代AI模型在推理、编程与安全分析上的能力跃升。

Mozilla:AI并未超越顶级研究员认知边界

尽管结果颇具震撼,Mozilla并未将其描述为“超越人类理解”的技术飞跃。公司指出,从内部结果来看,这套系统并没有发现那些连顶级安全研究人员都无法理解或触及的全新漏洞类型。Mozilla认为,像Firefox这类软件虽然复杂,但仍是以模块化方式设计,整体复杂性并非不可推理,因此AI更像是将顶尖研究员的分析能力进行了规模化和加速,而不是创造出完全脱离现有安全范式的发现方式。

这一表态对于行业而言具有现实意义。它意味着AI在当下更可能扮演“放大器”角色:把原本稀缺、昂贵的安全研究能力扩大到更广泛的软件审查流程中,而非立即颠覆现有漏洞分类体系。

Claude Mythos的定位与受限开放

根据素材信息,Claude Mythos于今年3月推出,被Anthropic定位为其在推理、编程和网络安全任务上的最先进模型,能力高于此前的Opus系列。预发布测试曾显示,该模型有能力在操作系统和浏览器中识别数千个未知漏洞

不过,这一系统目前并未全面开放,而是通过名为Project Glasswing的限制性计划向少数企业提供使用权限,参与者包括Amazon、Apple和Microsoft等大型科技公司。有限开放的策略,某种程度上体现出开发方对于高阶安全AI“双刃剑”属性的谨慎态度。

防御效率提升,但攻击方同样可能受益

Mozilla此次公布的结果,被不少观察者视为防御方缩小与攻击者长期差距的重要信号。长期以来,软件安全更像是一场消耗战:厂商不断修补漏洞,攻击者持续寻找新入口,双方难言谁真正占据决定性优势。而AI辅助审计若能持续提升漏洞发现速度,防御方有机会在漏洞被利用前更早完成修复。

但风险同样不容低估。安全研究人员警告,能够大规模分析代码的AI工具,也可能被用于自动化寻找可利用缺陷,尤其是在广泛部署的软件和基础设施中。一旦这类能力被攻击者掌握,漏洞挖掘与武器化的速度也可能同步上升,使整体网络威胁环境变得更加复杂。

素材还提到,英国AI Security Institute的测试显示,该模型可在无需人工干预的情况下执行复杂网络行动,包括完成多阶段企业网络攻击模拟。这类结果已引发政府和情报机构关注。另据相关人士消息,美国国家安全局也已在机密网络中部署Claude Mythos Preview,显示政府部门正加快评估AI在关键漏洞发现方面的应用价值。

市场影响:AI安全赛道关注度有望升温

从市场层面看,Mozilla与Anthropic的这次测试结果,可能进一步强化投资者和产业界对“AI+网络安全”赛道的关注。过去,AI在加密行业更多聚焦于交易策略、链上分析和用户服务,而此次案例说明,AI对底层软件安全、浏览器环境以及互联网基础设施的影响正在迅速上升。

对于加密货币行业而言,这一点尤为关键。浏览器是钱包插件、Web3应用交互和链上资产管理的重要入口,Firefox等主流浏览器的安全水平直接影响用户私钥管理、DApp访问和交易签名流程的安全性。若AI能帮助浏览器厂商更快修补漏洞,将在间接层面提升Web3生态的基础安全保障。

与此同时,市场也会担忧高能力模型若被滥用,可能扩大针对交易所、钱包、节点软件和开发工具链的自动化攻击面。因此,未来AI安全工具的商业价值,或将不仅体现在“发现了多少漏洞”,还体现在访问控制、审计机制和安全基准评估是否足够完善。

攻防平衡或迎来拐点

Anthropic也承认,现有网络安全基准测试已经越来越难跟上最新模型能力,这意味着行业在评估AI安全表现时,可能需要建立新的标准体系。Mozilla则认为,此次结果显示出一个潜在转折点:防御方或许开始有机会真正缩小与攻击方之间的长期差距。

总体来看,271个已修复漏洞不仅是一组醒目的技术数据,更是软件安全方法论变化的缩影。它表明,AI正在从辅助编码、文本生成等通用场景,快速走向高价值、高风险的核心安全领域。对浏览器厂商、云服务商、政府机构乃至加密行业基础设施提供者来说,如何利用这股能力提升防御水平,同时避免其被恶意使用,将成为未来一段时间内最重要的技术治理议题之一。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
100

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。