选项
首页
新闻
Anthropic 的 Mythos 重新定义了 Firefox 的网络安全策略

Anthropic 的 Mythos 重新定义了 Firefox 的网络安全策略

2026-05-31
40

当Anthropic公司在4月推出其Mythos模型时,该公司也向软件开发者发出了严厉警告。该实验室称,该模型在识别软件漏洞方面表现得如此出色,以至于在模型公开发布之前,它就发现了数千个需要修复的高危漏洞。

如今,致力于Mozilla Firefox浏览器安全研究的专家们,详细剖析了这一流程在实际中的运作情况,并探讨了Mythos的能力对软件安全领域更广泛的意义。

Mozilla在周四发布的一篇博文中指出,Mythos已揭示了大量高危漏洞,其中包括一些在代码中潜伏了十多年的漏洞。

这标志着与仅六个月前相比,AI安全工具取得了重大飞跃。直到最近,AI驱动的漏洞检测工具还存在严重局限,往往因低质量报告和误报而让安全团队不堪重负。然而,Mozilla的研究人员表示,最新一代工具已迎来转折点,尤其是现在自主系统能够评估自身工作并过滤掉低质量结果。

“短短数月间,这种动态变化对我们产生的影响之大,无论怎么强调都不为过,”研究人员写道。“首先,模型的能力大幅提升。其次,我们在利用这些模型的技术方面取得了显著进步。”

Anthropic 的 Mythos 如何重塑了 Firefox 的网络安全策略

图片来源:Firefox

成果令人瞩目:2026年4月,Firefox发布了423项漏洞修复,而一年前的同月仅有31项。研究人员还披露了其中12个漏洞的详情,涵盖从两个罕见的沙箱漏洞,到浏览器解析HTML元素时存在长达15年的错误。

“这些系统实际上突然间变得非常出色,”Mozilla杰出工程师布莱恩·格林斯特德(Brian Grinstead)告诉TechCrunch。“我们在内部扫描中看到了这一点,在外部漏洞报告中看到了这一点,在整个行业的各种信号中也看到了这一点。”

鉴于针对Firefox“沙箱”系统的攻击所需的技术复杂度,该系统能协助发现此类漏洞尤为值得关注。要发现沙箱漏洞,该模型必须为浏览器制作一个受损补丁,然后在安装新代码后攻击软件中最安全的部分。发现并演示该漏洞是一个精细且多步骤的过程,既需要创造力,也需要精准度。

为了说明这一点,Mozilla的漏洞赏金计划为发现Firefox沙箱漏洞的研究人员提供高达2万美元的奖励——这是目前最高的赏金。尽管赏金如此丰厚,但Grinstead表示,Mythos发现的沙箱问题比人类研究人员以往发现的还要多。“我们确实能发现这些漏洞,”他告诉TechCrunch,“但数量远不及我们使用这项技术所能发现的。”

值得注意的是,尽管人工智能编程工具已取得显著进展,Firefox团队目前仍未使用AI来修复漏洞。团队确实会让AI为每个漏洞编写补丁,但生成的代码通常无法直接部署,而是作为人类工程师的参考依据。

“对于本文中讨论的漏洞,每一个都需要一名工程师编写补丁,再由另一名工程师进行审核,”格林斯特德表示,“我们尚未发现这一过程可以实现自动化。”

人工智能新兴能力将如何重塑更广泛的网络安全格局,目前尚不明确。在Mythos系统预览发布一个月后,它发现的大多数漏洞可能尚未得到修复,因此难以评估其全部影响。Anthropic公司一直严格遵循负责任披露规范,但即便恶意行为者使用的模型技术水平较低,他们很可能也在幕后采用类似的技术手段。

Anthropic首席执行官达里奥·阿莫迪(Dario Amodei)在近期的一次活动中表示,他对这些新工具最终将有利于防御方持乐观态度。“如果我们处理得当,我们的处境可能会比最初更好,因为我们修复了所有这些漏洞。可发现的漏洞数量是有限的,”阿莫迪说道。“所以我认为,在这之后将是一个更美好的世界。”

在考量了实际情况后,格林斯特德给出了更为审慎的看法:“这对攻击者和防御者都有用,但工具的出现确实让防御方略占上风。现实情况是,目前尚无人能给出确切答案。”

相关文章
Anthropic租用SpaceX设施的期限引发争议 Anthropic租用SpaceX设施的期限引发争议 本月早些时候,xAI 与 Anthropic 敲定了重大计算资源合作协议,承诺每月支付数十亿美元以获得 Colossus 集群的独家使用权。该协议对双方均有利:xAI 获得了关键收入,而 Anthropic 则在持续的计算资源竞争中取得了进展。然而,今天上午在X平台上,埃隆·马斯克淡化了SpaceX对该协议的承诺程度。“SpaceX并未承诺对Colossus进行多年租赁,尽管未来仍有可能发生,”他
Anthropic与特朗普政府的联系开始缓和。 Anthropic与特朗普政府的联系开始缓和。 尽管五角大楼最近将Anthropic列为供应链风险企业,但该公司仍在继续与特朗普政府的高层官员进行接触。 早些时候就有迹象表明,双方的关系正在缓和——或者至少有一种感觉,即并非所有政府派系都试图孤立Anthropic。有报道称,财政部长斯科特·贝森特和美联储主席杰罗姆·鲍威尔敦促各大银行领导人测试Anthropic的新Mythos模型。 Anthropic的联合创始人杰克·克拉克似乎也证实了这一点,他将目前围绕这一供应链风险标签产生的争议描述为“一种意见分歧”,但这种分歧并不会影响该公司
印度的AI雄心与创作者经济在广告收入方面的困境产生冲突 印度的AI雄心与创作者经济在广告收入方面的困境产生冲突 正在加载播放器……创作者经济正在快速演变,仅靠广告收入已难以维系。YouTube创作者们正推出自有产品线、收购初创公司,并打造真正的商业帝国。事实上,MrBeast的公司收购了金融科技初创公司Step,而他的巧克力业务收入已超过其媒体业务。这不仅仅是一个创作者的策略,对许多人来说,这已成为新的行动指南。在本期TechCrunch的《Equity》播客中,主持人Kirsten Korosec、Ant
相关专题推荐
商业 顶级 AI 定价优化软件:追踪竞争对手并自动调整店铺价格
顶级 AI 定价优化软件:追踪竞争对手并自动调整店铺价格

在 XIX.AI 上探索 2026 年最佳 AI 定价优化软件。我们精心挑选的清单汇集了备受好评、具有颠覆性意义的工具,这些工具不仅能追踪竞争对手,还能自动调整您的店铺价格,从而实现利润最大化。通过实际测试对比免费与付费选项。立即掌握您的定价优势。

10 个工具
xix.ai
代码 最佳 AI 代码审查工具:自动确保代码符合规范,并重构遗留代码库文件
最佳 AI 代码审查工具:自动确保代码符合规范,并重构遗留代码库文件

在 XIX.AI 上探索 2026 年最佳 AI 代码审查工具。我们的精选列表汇集了备受好评、具有颠覆性的工具,可自动确保代码规范并重构遗留代码库文件。通过实际测试和每周更新的排行榜,对比免费与付费选项。立即开启您的 AI 优势。

10 个工具
xix.ai
文字转语音 专为阅读障碍设计的顶级AI语音合成应用:助力学生提升学习与阅读效率
专为阅读障碍设计的顶级AI语音合成应用:助力学生提升学习与阅读效率

探索2026年最新精选的高评分AI语音合成(TTS)应用,专为阅读障碍者提供支持。我们的专家评级对比了免费与付费工具,重点介绍了能够提升阅读效率和学习效果的强大功能。探索这些必试的、具有革命性意义的解决方案,释放学生的潜能。立即访问XIX.AI,开启您的探索之旅。

10 个工具
xix.ai
漫画创作 少年漫画顶级AI生成器:打造高能动作场面与特效
少年漫画顶级AI生成器:打造高能动作场面与特效

在 XIX.AI 探索 2026 年最优秀的少年漫画 AI 生成工具。我们精心筛选的这份高评分清单汇集了强大的工具,助您创作充满张力的动作场面和动态能量特效。通过实际测试对比免费与付费选项。释放您的创作潜能,立即开始创作史诗级漫画吧!

15 个工具
xix.ai
商业 最佳 AI 费用追踪工具:扫描收据并自动分类企业开支
最佳 AI 费用追踪工具:扫描收据并自动分类企业开支

2026年最新最佳AI报销管理工具:广受好评的解决方案,可自动扫描收据并分类企业支出。探索这些功能强大、颠覆传统的解决方案,助您轻松管理报销、精准追踪财务并简化合规流程。我们精心整理并每周更新的免费与付费选项对比指南,助您找到最适合的工具。通过XIX.AI的专家精选,释放您的AI优势。

10 个工具
xix.ai
商业 最佳人工智能招聘工具:筛选简历并自动安排候选人面试
最佳人工智能招聘工具:筛选简历并自动安排候选人面试

在 XIX.AI 上探索 2026 年最新、评价最高的人工智能招聘工具。我们精心筛选的清单汇集了功能强大、颠覆传统的解决方案,可帮助您筛选简历并自动安排候选人面试。通过实际测试和每周更新的排名,对比免费与付费选项。立即找到最适合您的招聘助手,优化您的招聘流程!

10 个工具
xix.ai
评论 (0)
0/500
OR