選項
首頁
新聞
Anthropic 的 Mythos 重新定義了 Firefox 的網路安全策略

Anthropic 的 Mythos 重新定義了 Firefox 的網路安全策略

2026-05-31
40

當 Anthropic 於四月推出其 Mythos 模型時,該公司也向軟體開發人員發出嚴正警告。該實驗室聲稱,該模型在識別軟體漏洞方面表現得如此出色,以致在模型公開發布前,已發現數千個必須修補的高嚴重性漏洞。

如今,專注於 Mozilla Firefox 瀏覽器的資安研究人員,正詳細剖析該流程在實際運作中的表現,以及 Mythos 的能力對軟體安全領域更廣泛的意義。

Mozilla 在週四發布的一篇貼文中指出,Mythos 已揭露大量高嚴重性漏洞,其中甚至包含某些潛藏在程式碼中長達十多年的隱藏缺陷。

這標誌著相較於僅六個月前人工智慧安全工具所能達成的成果,已取得重大飛躍。直到最近,人工智慧驅動的漏洞偵測工具仍存在嚴重限制,往往會因低品質報告和誤報而讓安全團隊不堪負荷。然而,Mozilla 的研究人員表示,最新一代的工具已達到轉捩點,特別是現在具自主性的系統能夠評估自身工作並過濾掉不良結果。

「這股勢頭在短短數月內為我們帶來的改變,其重要性再怎麼強調都不為過,」研究人員寫道。「首先,模型的能力大幅提升;其次,我們在運用這些模型的技術上也取得了顯著進步。」

Anthropic 的 Mythos 如何重塑 Firefox 的網路安全策略

圖片來源:Firefox

成果令人驚豔:2026年4月,Firefox 共發布了 423 項錯誤修復,相較於一年前同月的僅 31 項。研究人員還分享了其中 12 項錯誤的詳細資訊,範圍從兩項罕見的沙箱漏洞,到瀏覽器解析 HTML 元素時存在長達 15 年的錯誤。

「這些系統的表現其實是突然間變得非常出色,」Mozilla 傑出工程師 Brian Grinstead 向 TechCrunch 表示。「我們在自身的內部掃描中觀察到這一點,在外部的錯誤報告中看到這一點,更在業界各類訊號中都觀察到這一點。」

鑑於針對 Firefox「沙箱」系統的攻擊所需複雜度極高,該系統能協助發現此類漏洞的事實尤為值得注意。要找出沙箱漏洞,該模型必須為瀏覽器製作一個遭篡改的修補程式,然後在安裝新程式碼後,攻擊軟體中最安全的部分。發現並驗證此漏洞是一個精細且多步驟的過程,既需要創造力,也需高度精準。

為便於理解,Mozilla 的漏洞懸賞計畫針對 Firefox 沙箱漏洞的發現,提供研究人員最高 20,000 美元的獎勵——這是目前最高的獎金。儘管懸賞金額如此豐厚,Grinstead 表示 Mythos 發現的沙箱問題數量已遠超人類研究人員的歷史紀錄。「我們確實能發現這些漏洞,」他告訴 TechCrunch,「但數量遠不及我們運用這項技術所能發現的規模。」

值得注意的是,儘管人工智慧編碼工具的進展已有充分紀錄,Firefox 團隊目前仍未採用人工智慧來修復這些漏洞。該團隊確實會要求人工智慧為每個漏洞撰寫修補程式,但產出的程式碼通常無法直接部署,而是作為人類工程師的參考依據。

「針對本文中討論的漏洞,每個漏洞都由一名工程師撰寫修補程式,再由另一名工程師進行審查,」Grinstead 表示。「我們尚未發現這項工作可以自動化。」

人工智慧新興能力將如何重塑更廣泛的網路安全格局,目前仍不明朗。在 Mythos 預覽版發布一個月後,它發現的大部分漏洞很可能尚未修補,因此難以評估其全面影響。Anthropic 一直嚴格遵循負責任的披露規範,但惡意行為者很可能已在幕後使用類似技術,即使他們採用的模型較不先進。

Anthropic 執行長達里奧·阿莫迪(Dario Amodei)在近期一場活動中發言時,對新工具最終將有利於防禦方表達了樂觀態度。「如果我們處理得當,我們可能會比最初處於更有利的位置,因為我們修復了所有這些漏洞。可發現的漏洞數量是有限的,」阿莫迪表示。「所以我認為,在這個過程的另一端,會有一個更美好的世界。」

在考量過實際情況後,格林斯特德(Grinstead)提出了較為謹慎的觀點:「這對攻擊者和防禦者都有用,但擁有這項工具會讓優勢稍微偏向防禦方。現實來說,目前還沒有人知道確切的答案。」

相關文章
Anthropic 租用 SpaceX 設施的期限引發各界意見分歧 Anthropic 租用 SpaceX 設施的期限引發各界意見分歧 本月稍早,xAI 與 Anthropic 敲定了一項重大的運算合作協議,承諾每月支付數十億美元以換取對 Colossus 運算叢集的獨家使用權。這筆交易對雙方皆屬有利:xAI 獲得了關鍵的收入來源,而 Anthropic 則在持續進行的運算資源競爭中取得進展。然而,今早埃隆·馬斯克在 X 平台上淡化了 SpaceX 對該協議的承諾程度。「SpaceX 並未承諾對 Colossus 進行多年租賃,儘
Anthropic與特朗普政府的聯絡開始緩和。 Anthropic與特朗普政府的聯絡開始緩和。 儘管五角大樓最近將Anthropic列為供應鏈風險企業,但該公司仍在繼續與特朗普政府的高層官員進行接觸。 早些時候就有跡象表明,雙方的關係正在緩和——或者至少有一種感覺,即並非所有政府派系都試圖孤立Anthropic。有報道稱,財政部長斯科特·貝森特和美聯儲主席傑羅姆·鮑威爾敦促各大銀行領導人測試Anthropic的新Mythos模型。 Anthropic的聯合創始人傑克·克拉克似乎也證實了這一點,他將目前圍繞這一供應鏈風險標籤產生的爭議描述為“一種意見分歧”,但這種分歧並不會影響該公司
印度的AI雄心與創作者經濟的廣告收入困境產生衝突 印度的AI雄心與創作者經濟的廣告收入困境產生衝突 正在載入播放器……創作者經濟正快速演變,僅靠廣告收入已無法滿足需求。YouTuber 們紛紛推出產品線、收購新創公司,並建立起真正的商業帝國。事實上,MrBeast 的公司收購了金融科技新創 Step,而他的巧克力事業營收已超越其媒體部門。這不僅是某位創作者的策略,對許多人而言,這已成為新的行動指南。在本集 TechCrunch《Equity》播客中,主持人 Kirsten Korosec、Ant
相關專題推薦
漫畫創作 漫畫頂尖 AI 自動上色工具:零一致性錯誤地套用平面色彩
漫畫頂尖 AI 自動上色工具:零一致性錯誤地套用平面色彩

立即前往 XIX.AI,探索 2026 年最優秀的漫畫 AI 自動上色工具。我們精心挑選的清單收錄了備受好評、能徹底改變遊戲規則的解決方案,這些工具能以零一致性錯誤的方式套用平面色彩,大幅提升您的工作效率。透過免費與付費版本的比較、實際測試結果,以及每週更新的排行榜,找到最適合您的工具。立即解鎖您的 AI 優勢。

10 個工具
xix.ai
寫作 頂尖 AI 角色設定生成工具:創造一致的角色動機與致命弱點
頂尖 AI 角色設定生成工具:創造一致的角色動機與致命弱點

探索 2026 年最優秀的 AI 角色設定生成工具,打造立體鮮明的角色。XIX.AI 精心整理的清單收錄了備受好評、能徹底改變遊戲規則的工具,這些工具能生成一貫的動機與致命缺陷。透過實際測試,比較免費與付費選項的差異。立即釋放您的說故事潛能。

10 個工具
xix.ai
商業 頂尖 AI 定價優化軟體:追蹤競爭對手並自動調整商店價格
頂尖 AI 定價優化軟體:追蹤競爭對手並自動調整商店價格

立即在 XIX.AI 探索 2026 年最佳 AI 定價優化軟體。我們精心挑選的清單收錄了備受好評、能徹底改變遊戲規則的工具,這些工具不僅能追蹤競爭對手,還能自動調整您的商店價格,以實現利潤最大化。透過實際測試,比較免費與付費方案的差異。立即掌握您的定價優勢。

10 個工具
xix.ai
代碼 最佳 AI 程式碼審查工具:自動化確保程式碼整潔度,並重構舊版儲存庫檔案
最佳 AI 程式碼審查工具:自動化確保程式碼整潔度,並重構舊版儲存庫檔案

立即在 XIX.AI 探索 2026 年最佳 AI 程式碼審查工具。我們精心挑選的清單收錄了備受好評、能徹底改變遊戲規則的工具,可自動確保程式碼符合規範,並重構舊版儲存庫檔案。透過實際測試與每週更新的排行榜,比較免費與付費選項。立即掌握您的 AI 競爭優勢。

10 個工具
xix.ai
文字轉語音 專為閱讀障礙設計的頂尖 AI 語音合成應用程式:協助學生提升學習與閱讀效率
專為閱讀障礙設計的頂尖 AI 語音合成應用程式:協助學生提升學習與閱讀效率

探索 2026 年最新精選、專為閱讀障礙者設計的頂級 AI 語音合成(TTS)應用程式。我們的專家評比將免費與付費工具進行對照,重點介紹能提升閱讀效率與學習成效的強大功能。發掘這些必試且能帶來革命性改變的解決方案,釋放學生的潛能。立即前往 XIX.AI 展開您的探索之旅。

10 個工具
xix.ai
漫畫創作 少年漫畫頂尖 AI 生成器:打造高張力動作場面與能量特效
少年漫畫頂尖 AI 生成器:打造高張力動作場面與能量特效

立即前往 XIX.AI,探索 2026 年最優秀的少年漫畫 AI 生成工具。我們精心挑選的頂級清單,匯集了能打造高張力動作場面與動態能量特效的強大工具。透過實際測試,比較免費與付費選項的差異。釋放您的創作潛能,今天就開始打造史詩級漫畫吧!

15 個工具
xix.ai
評論 (0)
0/500
OR