Claude AI 擴充功能在兩週內發現 100 個 Firefox 漏洞

瀏覽器產業近期經歷了一場注定將載入網路安全史冊的「閃電戰」。Mozilla 基金會 宣布,透過與人工智慧巨頭 Anthropic 的深度合作,他們在短短兩週內利用Claude AI 的協助,在 Firefox 瀏覽器中發現了超過 100 個安全與穩定性漏洞。其中,14 個對用戶安全構成威脅的高風險漏洞已獲得完全修復。
在這場技術演示中,Anthropic 的 Frontier 紅隊扮演了關鍵角色。他們向Mozilla 引進了一種創新的 AI 輔助「漏洞獵捕」方法,重點鎖定瀏覽器的核心且最易受攻擊的組件——JavaScript 引擎。
AI 展現的「專業性」已引起傳統資安社群的關注:
驚人的效率:這 14 個高風險問題最終產生了 22 個獨立的 CVE 識別碼,同時也解決了 90 個中低優先級的缺陷。
全面的邏輯分析:與依賴隨機猜測的傳統「模糊測試」不同,Claude 能夠理解程式碼背後的複雜邏輯。它甚至發現了數個傳統自動化方法無法觸及的「邏輯錯誤」,並生成精簡的測試案例,引導開發人員進行重現與修復。
高品質: Mozilla 強調,該 AI 提交的報告真正具有洞察力,有別於開源社群中廣受批評的「AI 垃圾報告」——那些往往僅為領取漏洞賞金而提交的無用資訊。
這些安全改進現已全面整合至最新的Firefox 148.0 版本中。使用者只需點擊幾下即可更新,從而受益於這層由尖端 AI 精心「篩選」而成的防護層。
Mozilla 表示,這次成功的試驗僅僅是個開始。未來,他們計劃將 AI 輔助技術制度化,並可能將其應用範圍擴展至整個開源生態系統。當傳統的安全方法達到極限時,AI 可能會成為人類守護數位邊疆的最後一塊拼圖。
相關文章
首個山東百度AI漫畫劇集創作基地在淄博正式啟動
4月27日,山東省在淄博師範學院正式啟動了該省首個「百度AI漫畫劇創作基地」,標誌著該省在數位文化創作領域邁出了重要一步。該基地開啟了校企合作的新篇章,旨在透過AI技術與文化創作教育的深度融合,探索培育數位文化創作人才的創新模式。在揭牌儀式上,校方代表強調,該基地將作為創新人才培育及深化政校企合作的重要平台。 展望未來,該校計劃將真實的專案案例引入課堂,擺脫傳統教學方法,建立一個完整的專案式教學循
桑德伯格與克萊格加入 Nscale 董事會,這家被譽為「挪威星際之門」的新創公司估值達 146 億美元
隨著市場對能大規模提供 AI 運算能力的資料中心需求激增,由 Nvidia 支持的英國 AI 基礎設施公司 Nscale 估值已達 146 億美元。這使該公司與 Helsing 及 Mistral AI 並列,成為歐洲最新的「獨角獸」企業之一。Nscale 的策略核心在於垂直整合,涵蓋能源、資料中心、運算及調度軟體等領域。 此次估值是基於一輪20億美元的C輪融資,該公司稱此為「歐洲史上最大規模」,
Runway 53 億美元估值挑戰 Google,其影片 AI 技術已超越語言 AI
儘管多數人工智慧巨頭已投入數十億美元於語言模型,生成式人工智慧影片新創公司 Runway 卻正沿著截然不同的道路勇往直前。根據 TechCrunch 報導,這家由藝術學院畢業生創立的年輕公司,目前估值已達 53 億美元。近期財務數據顯示,Runway 在 2026 年第二季新增了 4,000 萬美元的年度經常性收入(ARR)。憑藉其新推出的 Gen-4.5 影片生成模型,該公司不僅鞏固了在好萊塢電
相關專題推薦
評論 (2)
0/500
So Mozilla basically hired a robot to find bugs faster than any human could? That's both impressive and a little unsettling 😅. I wonder if this means future browsers will rely more on AI for security audits, or if human testers will become obsolete. Good for Firefox though, fixing 100 vulnerabilities in a fortnight is no joke.
Wow, this is wild! Using an AI to find bugs in another piece of software... feels like we're entering a new era of automated security auditing. Makes you wonder how many other hidden vulnerabilities are out there, just waiting for the right AI tool to sniff them out. Great collaboration between Mozilla and Anthropic! 🔍

瀏覽器產業近期經歷了一場注定將載入網路安全史冊的「閃電戰」。
在這場技術演示中,Anthropic 的 Frontier 紅隊扮演了關鍵角色。他們向
AI 展現的「專業性」已引起傳統資安社群的關注:
驚人的效率:這 14 個高風險問題最終產生了 22 個獨立的 CVE 識別碼,同時也解決了 90 個中低優先級的缺陷。
全面的邏輯分析:與依賴隨機猜測的傳統「模糊測試」
高品質:
這些安全改進現已全面整合至最新的
首個山東百度AI漫畫劇集創作基地在淄博正式啟動
4月27日,山東省在淄博師範學院正式啟動了該省首個「百度AI漫畫劇創作基地」,標誌著該省在數位文化創作領域邁出了重要一步。該基地開啟了校企合作的新篇章,旨在透過AI技術與文化創作教育的深度融合,探索培育數位文化創作人才的創新模式。在揭牌儀式上,校方代表強調,該基地將作為創新人才培育及深化政校企合作的重要平台。 展望未來,該校計劃將真實的專案案例引入課堂,擺脫傳統教學方法,建立一個完整的專案式教學循
桑德伯格與克萊格加入 Nscale 董事會,這家被譽為「挪威星際之門」的新創公司估值達 146 億美元
隨著市場對能大規模提供 AI 運算能力的資料中心需求激增,由 Nvidia 支持的英國 AI 基礎設施公司 Nscale 估值已達 146 億美元。這使該公司與 Helsing 及 Mistral AI 並列,成為歐洲最新的「獨角獸」企業之一。Nscale 的策略核心在於垂直整合,涵蓋能源、資料中心、運算及調度軟體等領域。 此次估值是基於一輪20億美元的C輪融資,該公司稱此為「歐洲史上最大規模」,
Runway 53 億美元估值挑戰 Google,其影片 AI 技術已超越語言 AI
儘管多數人工智慧巨頭已投入數十億美元於語言模型,生成式人工智慧影片新創公司 Runway 卻正沿著截然不同的道路勇往直前。根據 TechCrunch 報導,這家由藝術學院畢業生創立的年輕公司,目前估值已達 53 億美元。近期財務數據顯示,Runway 在 2026 年第二季新增了 4,000 萬美元的年度經常性收入(ARR)。憑藉其新推出的 Gen-4.5 影片生成模型,該公司不僅鞏固了在好萊塢電
So Mozilla basically hired a robot to find bugs faster than any human could? That's both impressive and a little unsettling 😅. I wonder if this means future browsers will rely more on AI for security audits, or if human testers will become obsolete. Good for Firefox though, fixing 100 vulnerabilities in a fortnight is no joke.
Wow, this is wild! Using an AI to find bugs in another piece of software... feels like we're entering a new era of automated security auditing. Makes you wonder how many other hidden vulnerabilities are out there, just waiting for the right AI tool to sniff them out. Great collaboration between Mozilla and Anthropic! 🔍





首頁






