克勞德兩週內發現 22 個 Firefox 安全漏洞

程式設計師們或許即將面臨一場意想不到的績效考核。近日,Anthropic 宣布與 Mozilla 合作,運用其 AI 模型Claude Opus 4.6對 Firefox 瀏覽器進行安全審計。令人驚訝的是,Claude 僅花費兩週時間便發現了22 個安全漏洞。
在這 22 個漏洞中,有 14 個被評定為高危漏洞。統計數據顯示,這個數字佔了 Mozilla 在 2025 年處理的所有高危漏洞的五分之一。這種令人印象深刻的效率不僅展現了 AI 在分析龐大且複雜的程式碼庫方面的非凡能力,更讓資深的安全專家驚嘆不已:AI 正在從根本上重塑漏洞發現的經濟模式。
與常見的 AI 幻覺不同,這 22 個漏洞均經過 Mozilla 安全工程師嚴格的手動驗證,確認其為真實且嚴重的安全風險。Claude 特別擅長精準定位特定程式路徑中的記憶體安全問題,所提供的警示訊號品質遠高於傳統模糊測試技術。
業界觀察家指出,經驗豐富的人類研究人員通常在兩週內僅能發現 2 至 3 個此類漏洞。人工智慧的整合使安全審計效率提升了近十倍。
然而,這項突破也引發了社群內的擔憂。隨著 AI 驅動的漏洞發現門檻降低,大量低品質的 AI 生成錯誤報告正淹沒開源專案的懸賞計畫,導致篩選成本急遽上升。從海量的 AI 產出數據中篩選出真正有價值的警示,已成為安全社群面臨的新挑戰。
相關文章
騰訊旗下《小龍夏》表現超乎預期,團隊將伺服器容量擴增10倍,並公開致歉及提供補償
騰訊正式推出全場景AI智能助手「WorkBuddy」,憑藉高度整合與低部署門檻,標誌著大型模型應用層競賽進入新階段。該產品在發布當天便立即引起業界關注。 用戶流量遠超預期,導致相關的騰雲代碼助手(CodeBuddy)出現登入問題及服務不穩定。騰雲團隊隨後發布致歉聲明,表示技術團隊已緊急將容量擴展十倍,目前服務已全面恢復。受影響用戶獲得 5,000 點代碼點數作為補償。業界觀察家將 WorkBudd
Suno 領投方:刪除貼文無法彌補版權訴訟的漏洞
備受矚目的 AI 音樂生成平台 Suno 正面臨一場艱難的版權之爭,而其主要投資人的坦率言論,可能正好提供了對方所期盼的證據。 Menlo Ventures(Suno的核心投資者)合夥人C.C. Gong最近刪除了一則推文,該推文與該公司當前的法律辯護策略直接相悖。在之前的版權訴訟中,Suno 的辯護主要依賴「合理使用」的論點,聲稱 AI 生成的音樂僅僅是一種「工具」,不會直接與受版權保護的原創作
Claude Opus 4.7 正式推出,重視可靠性勝於智能
Anthropic 今年持續保持強勁的開發步調,幾乎每隔一天就會推出新功能。備受期待的 Claude Opus 4.7 剛正式發布,有趣的是,Anthropic 在公告中直言不諱地表示:「這並非我們最強大的模型。」 傳聞中更強大的 Claude Mythos Preview 仍處於待命狀態。儘管如此,Opus 4.7 仍引起了相當大的關注,因為它著重解決的是「更可靠」而非「更聰明」的問題。基準測試
相關專題推薦
評論 (0)
0/500

程式設計師們或許即將面臨一場意想不到的績效考核。近日,Anthropic 宣布與 Mozilla 合作,運用其 AI 模型Claude Opus 4.6對 Firefox 瀏覽器進行安全審計。令人驚訝的是,Claude 僅花費兩週時間便發現了22 個安全漏洞。
在這 22 個漏洞中,有 14 個被評定為高危漏洞。統計數據顯示,這個數字佔了 Mozilla 在 2025 年處理的所有高危漏洞的五分之一。這種令人印象深刻的效率不僅展現了 AI 在分析龐大且複雜的程式碼庫方面的非凡能力,更讓資深的安全專家驚嘆不已:AI 正在從根本上重塑漏洞發現的經濟模式。
與常見的 AI 幻覺不同,這 22 個漏洞均經過 Mozilla 安全工程師嚴格的手動驗證,確認其為真實且嚴重的安全風險。Claude 特別擅長精準定位特定程式路徑中的記憶體安全問題,所提供的警示訊號品質遠高於傳統模糊測試技術。
業界觀察家指出,經驗豐富的人類研究人員通常在兩週內僅能發現 2 至 3 個此類漏洞。人工智慧的整合使安全審計效率提升了近十倍。
然而,這項突破也引發了社群內的擔憂。隨著 AI 驅動的漏洞發現門檻降低,大量低品質的 AI 生成錯誤報告正淹沒開源專案的懸賞計畫,導致篩選成本急遽上升。從海量的 AI 產出數據中篩選出真正有價值的警示,已成為安全社群面臨的新挑戰。
騰訊旗下《小龍夏》表現超乎預期,團隊將伺服器容量擴增10倍,並公開致歉及提供補償
騰訊正式推出全場景AI智能助手「WorkBuddy」,憑藉高度整合與低部署門檻,標誌著大型模型應用層競賽進入新階段。該產品在發布當天便立即引起業界關注。 用戶流量遠超預期,導致相關的騰雲代碼助手(CodeBuddy)出現登入問題及服務不穩定。騰雲團隊隨後發布致歉聲明,表示技術團隊已緊急將容量擴展十倍,目前服務已全面恢復。受影響用戶獲得 5,000 點代碼點數作為補償。業界觀察家將 WorkBudd
Suno 領投方:刪除貼文無法彌補版權訴訟的漏洞
備受矚目的 AI 音樂生成平台 Suno 正面臨一場艱難的版權之爭,而其主要投資人的坦率言論,可能正好提供了對方所期盼的證據。 Menlo Ventures(Suno的核心投資者)合夥人C.C. Gong最近刪除了一則推文,該推文與該公司當前的法律辯護策略直接相悖。在之前的版權訴訟中,Suno 的辯護主要依賴「合理使用」的論點,聲稱 AI 生成的音樂僅僅是一種「工具」,不會直接與受版權保護的原創作
Claude Opus 4.7 正式推出,重視可靠性勝於智能
Anthropic 今年持續保持強勁的開發步調,幾乎每隔一天就會推出新功能。備受期待的 Claude Opus 4.7 剛正式發布,有趣的是,Anthropic 在公告中直言不諱地表示:「這並非我們最強大的模型。」 傳聞中更強大的 Claude Mythos Preview 仍處於待命狀態。儘管如此,Opus 4.7 仍引起了相當大的關注,因為它著重解決的是「更可靠」而非「更聰明」的問題。基準測試





首頁






