克勞德兩週內發現 22 個 Firefox 安全漏洞

程式設計師們或許即將面臨一場意想不到的績效考核。近日,Anthropic 宣布與 Mozilla 合作,運用其 AI 模型Claude Opus 4.6對 Firefox 瀏覽器進行安全審計。令人驚訝的是,Claude 僅花費兩週時間便發現了22 個安全漏洞。
在這 22 個漏洞中,有 14 個被評定為高危漏洞。統計數據顯示,這個數字佔了 Mozilla 在 2025 年處理的所有高危漏洞的五分之一。這種令人印象深刻的效率不僅展現了 AI 在分析龐大且複雜的程式碼庫方面的非凡能力,更讓資深的安全專家驚嘆不已:AI 正在從根本上重塑漏洞發現的經濟模式。
與常見的 AI 幻覺不同,這 22 個漏洞均經過 Mozilla 安全工程師嚴格的手動驗證,確認其為真實且嚴重的安全風險。Claude 特別擅長精準定位特定程式路徑中的記憶體安全問題,所提供的警示訊號品質遠高於傳統模糊測試技術。
業界觀察家指出,經驗豐富的人類研究人員通常在兩週內僅能發現 2 至 3 個此類漏洞。人工智慧的整合使安全審計效率提升了近十倍。
然而,這項突破也引發了社群內的擔憂。隨著 AI 驅動的漏洞發現門檻降低,大量低品質的 AI 生成錯誤報告正淹沒開源專案的懸賞計畫,導致篩選成本急遽上升。從海量的 AI 產出數據中篩選出真正有價值的警示,已成為安全社群面臨的新挑戰。
相關文章
內部細節曝光:下一代 Gemini 算力緊張,內部團隊在開發優先順序和資源分配上存在分歧
報告顯示,谷歌備受期待的下一代 Gemini 模型釋出已被推遲。由於內部在開發優先順序和資源分配上存在分歧,加上計算能力有限以及複雜的審批流程,導致釋出時間延後了兩個月。儘管谷歌擁有定製的 TPU 晶片,但由於模型訓練、Google Cloud 服務以及眾多消費和企業級 AI 應用對計算資源的需求相互競爭,谷歌仍面臨計算資源短缺的問題。目前,高層管理人員正透過組織結構調整來解決這些部門間的衝突。與此同時,領導層也發生了變化,聯合創始人謝爾蓋·布林越來越多地參與到核心模型訓練中,並倡導將資源專門用於
OpenAI 否認增長放緩擔憂,稱多個業務部門加速發展
針對外界對其銷售增長放緩及未達內部基準的質疑,人工智慧領域的領軍企業 OpenAI 於 4 月 28 日(星期二)發表了一份信心十足的宣告。該公司澄清稱,其消費產品和企業服務正在快速推進,直接駁斥了近期關於業務放緩的猜測。針對該公司“未達成多項內部目標”的說法,OpenAI 將這些報道斥為“典型的標題黨”。公司強調了企業對 AI 整合的強勁需求,並指出其廣告業務早期增長前景良好。據 OpenAI 內部人士透露,公司內部情緒依然樂觀。儘管市場競爭日益激烈,但公司正在向投資者傳遞信心,聲稱其商業
阿里巴巴超級盃:Qwen3.8-Max 重磅登場,程式碼與辦公工具能力全面升級
阿里巴巴正式釋出了Qwen3.8-Max,這是一款擁有2.4萬億引數的下一代基礎大模型。這一重大AI進展在編碼和專業辦公任務等核心領域帶來了顯著的效能提升,展現了強大的技術能力。在權威的Arena大模型排名中,Qwen3.8-Max取得了令人矚目的成績,僅次於Anthropic的Claude系列,位居行業前列。這一里程碑標誌著國內大模型在處理複雜任務方面取得了快速進展,為開發者和企業使用者提供了先進的智慧工具。該模型的API現已在Qwen AI平臺上上線,並整合到新推出的“Qwen Offic
相關專題推薦
評論 (0)
0/500

程式設計師們或許即將面臨一場意想不到的績效考核。近日,Anthropic 宣布與 Mozilla 合作,運用其 AI 模型Claude Opus 4.6對 Firefox 瀏覽器進行安全審計。令人驚訝的是,Claude 僅花費兩週時間便發現了22 個安全漏洞。
在這 22 個漏洞中,有 14 個被評定為高危漏洞。統計數據顯示,這個數字佔了 Mozilla 在 2025 年處理的所有高危漏洞的五分之一。這種令人印象深刻的效率不僅展現了 AI 在分析龐大且複雜的程式碼庫方面的非凡能力,更讓資深的安全專家驚嘆不已:AI 正在從根本上重塑漏洞發現的經濟模式。
與常見的 AI 幻覺不同,這 22 個漏洞均經過 Mozilla 安全工程師嚴格的手動驗證,確認其為真實且嚴重的安全風險。Claude 特別擅長精準定位特定程式路徑中的記憶體安全問題,所提供的警示訊號品質遠高於傳統模糊測試技術。
業界觀察家指出,經驗豐富的人類研究人員通常在兩週內僅能發現 2 至 3 個此類漏洞。人工智慧的整合使安全審計效率提升了近十倍。
然而,這項突破也引發了社群內的擔憂。隨著 AI 驅動的漏洞發現門檻降低,大量低品質的 AI 生成錯誤報告正淹沒開源專案的懸賞計畫,導致篩選成本急遽上升。從海量的 AI 產出數據中篩選出真正有價值的警示,已成為安全社群面臨的新挑戰。
內部細節曝光:下一代 Gemini 算力緊張,內部團隊在開發優先順序和資源分配上存在分歧
報告顯示,谷歌備受期待的下一代 Gemini 模型釋出已被推遲。由於內部在開發優先順序和資源分配上存在分歧,加上計算能力有限以及複雜的審批流程,導致釋出時間延後了兩個月。儘管谷歌擁有定製的 TPU 晶片,但由於模型訓練、Google Cloud 服務以及眾多消費和企業級 AI 應用對計算資源的需求相互競爭,谷歌仍面臨計算資源短缺的問題。目前,高層管理人員正透過組織結構調整來解決這些部門間的衝突。與此同時,領導層也發生了變化,聯合創始人謝爾蓋·布林越來越多地參與到核心模型訓練中,並倡導將資源專門用於
OpenAI 否認增長放緩擔憂,稱多個業務部門加速發展
針對外界對其銷售增長放緩及未達內部基準的質疑,人工智慧領域的領軍企業 OpenAI 於 4 月 28 日(星期二)發表了一份信心十足的宣告。該公司澄清稱,其消費產品和企業服務正在快速推進,直接駁斥了近期關於業務放緩的猜測。針對該公司“未達成多項內部目標”的說法,OpenAI 將這些報道斥為“典型的標題黨”。公司強調了企業對 AI 整合的強勁需求,並指出其廣告業務早期增長前景良好。據 OpenAI 內部人士透露,公司內部情緒依然樂觀。儘管市場競爭日益激烈,但公司正在向投資者傳遞信心,聲稱其商業
阿里巴巴超級盃:Qwen3.8-Max 重磅登場,程式碼與辦公工具能力全面升級
阿里巴巴正式釋出了Qwen3.8-Max,這是一款擁有2.4萬億引數的下一代基礎大模型。這一重大AI進展在編碼和專業辦公任務等核心領域帶來了顯著的效能提升,展現了強大的技術能力。在權威的Arena大模型排名中,Qwen3.8-Max取得了令人矚目的成績,僅次於Anthropic的Claude系列,位居行業前列。這一里程碑標誌著國內大模型在處理複雜任務方面取得了快速進展,為開發者和企業使用者提供了先進的智慧工具。該模型的API現已在Qwen AI平臺上上線,並整合到新推出的“Qwen Offic





首頁






