Claude AI 擴充功能在兩週內發現 100 個 Firefox 漏洞

瀏覽器產業近期經歷了一場注定將載入網路安全史冊的「閃電戰」。Mozilla 基金會 宣布,透過與人工智慧巨頭 Anthropic 的深度合作,他們在短短兩週內利用Claude AI 的協助,在 Firefox 瀏覽器中發現了超過 100 個安全與穩定性漏洞。其中,14 個對用戶安全構成威脅的高風險漏洞已獲得完全修復。
在這場技術演示中,Anthropic 的 Frontier 紅隊扮演了關鍵角色。他們向Mozilla 引進了一種創新的 AI 輔助「漏洞獵捕」方法,重點鎖定瀏覽器的核心且最易受攻擊的組件——JavaScript 引擎。
AI 展現的「專業性」已引起傳統資安社群的關注:
驚人的效率:這 14 個高風險問題最終產生了 22 個獨立的 CVE 識別碼,同時也解決了 90 個中低優先級的缺陷。
全面的邏輯分析:與依賴隨機猜測的傳統「模糊測試」不同,Claude 能夠理解程式碼背後的複雜邏輯。它甚至發現了數個傳統自動化方法無法觸及的「邏輯錯誤」,並生成精簡的測試案例,引導開發人員進行重現與修復。
高品質: Mozilla 強調,該 AI 提交的報告真正具有洞察力,有別於開源社群中廣受批評的「AI 垃圾報告」——那些往往僅為領取漏洞賞金而提交的無用資訊。
這些安全改進現已全面整合至最新的Firefox 148.0 版本中。使用者只需點擊幾下即可更新,從而受益於這層由尖端 AI 精心「篩選」而成的防護層。
Mozilla 表示,這次成功的試驗僅僅是個開始。未來,他們計劃將 AI 輔助技術制度化,並可能將其應用範圍擴展至整個開源生態系統。當傳統的安全方法達到極限時,AI 可能會成為人類守護數位邊疆的最後一塊拼圖。
相關文章
DeepMind執行長哈西里斯:我每天睡六個小時,通常在凌晨1點左右感到精力充沛。
Fortune 最近刊登了對谷歌 DeepMind 執行長 Demis Hassabis 的採訪,揭示了他對休息和生產力的非傳統方法。Hassabis 透露,他睡眠時間非常少,將清醒時間劃分為兩個不同的工作階段。關於他的睡眠習慣,Hassabis 表示:“我目標睡六小時,但我的習慣非同尋常。我可以在白天有效運作。”他強調,睡眠少於六小時會對大腦健康產生負面影響。Hassabis 於 2010 年聯合創立了 DeepMind(後被谷歌收購),並因其在蛋白質結構預測方面的開創性工作榮獲 20
儘管營收未達預期,OpenAI 與 Anthropic 仍爭奪市場份額
儘管近期有報導指出 OpenAI 未達營收目標,導致本週二科技股承壓,但私人人工智慧實驗室的投資者仍展現出韌性。資深投資者已確認,儘管媒體報導負面,他們仍不會削減投資。分析師認為當前的 AI 競逐仍處於初期階段,因此排除「贏家通吃」的結果。儘管高昂的運算成本對營收造成壓力,但各實驗室可透過調高訂閱費來提升獲利能力。產業格局正經歷微妙的變化與 OpenAI 不同,競爭對手 Anthropic 獲得了
加州自動駕駛合規:罰單、地理圍欄與 100 萬英里的新時代
Guident 在南佛羅里達州營運一輛 AuveTech 接駁車,並運用其遠端監控技術,管理西棕櫚灘的一條四英里路線以及博卡拉頓的一條一英里路線。| 圖片來源:Guident加州正重新定義無人駕駛車輛的監管格局,從科技產業的「快速行動、打破常規」心態,轉向嚴格的問責制與嚴謹的行駛里程要求。Guident 執行董事長兼執行長哈羅德·布勞恩(Harold Braun)在《機器人報告》(The Robo
相關專題推薦
評論 (2)
0/500
So Mozilla basically hired a robot to find bugs faster than any human could? That's both impressive and a little unsettling 😅. I wonder if this means future browsers will rely more on AI for security audits, or if human testers will become obsolete. Good for Firefox though, fixing 100 vulnerabilities in a fortnight is no joke.
Wow, this is wild! Using an AI to find bugs in another piece of software... feels like we're entering a new era of automated security auditing. Makes you wonder how many other hidden vulnerabilities are out there, just waiting for the right AI tool to sniff them out. Great collaboration between Mozilla and Anthropic! 🔍

瀏覽器產業近期經歷了一場注定將載入網路安全史冊的「閃電戰」。
在這場技術演示中,Anthropic 的 Frontier 紅隊扮演了關鍵角色。他們向
AI 展現的「專業性」已引起傳統資安社群的關注:
驚人的效率:這 14 個高風險問題最終產生了 22 個獨立的 CVE 識別碼,同時也解決了 90 個中低優先級的缺陷。
全面的邏輯分析:與依賴隨機猜測的傳統「模糊測試」
高品質:
這些安全改進現已全面整合至最新的
DeepMind執行長哈西里斯:我每天睡六個小時,通常在凌晨1點左右感到精力充沛。
Fortune 最近刊登了對谷歌 DeepMind 執行長 Demis Hassabis 的採訪,揭示了他對休息和生產力的非傳統方法。Hassabis 透露,他睡眠時間非常少,將清醒時間劃分為兩個不同的工作階段。關於他的睡眠習慣,Hassabis 表示:“我目標睡六小時,但我的習慣非同尋常。我可以在白天有效運作。”他強調,睡眠少於六小時會對大腦健康產生負面影響。Hassabis 於 2010 年聯合創立了 DeepMind(後被谷歌收購),並因其在蛋白質結構預測方面的開創性工作榮獲 20
儘管營收未達預期,OpenAI 與 Anthropic 仍爭奪市場份額
儘管近期有報導指出 OpenAI 未達營收目標,導致本週二科技股承壓,但私人人工智慧實驗室的投資者仍展現出韌性。資深投資者已確認,儘管媒體報導負面,他們仍不會削減投資。分析師認為當前的 AI 競逐仍處於初期階段,因此排除「贏家通吃」的結果。儘管高昂的運算成本對營收造成壓力,但各實驗室可透過調高訂閱費來提升獲利能力。產業格局正經歷微妙的變化與 OpenAI 不同,競爭對手 Anthropic 獲得了
So Mozilla basically hired a robot to find bugs faster than any human could? That's both impressive and a little unsettling 😅. I wonder if this means future browsers will rely more on AI for security audits, or if human testers will become obsolete. Good for Firefox though, fixing 100 vulnerabilities in a fortnight is no joke.
Wow, this is wild! Using an AI to find bugs in another piece of software... feels like we're entering a new era of automated security auditing. Makes you wonder how many other hidden vulnerabilities are out there, just waiting for the right AI tool to sniff them out. Great collaboration between Mozilla and Anthropic! 🔍





首頁






