选项
首页
新闻
Anthropic 的 Mythos 重新定义了 Firefox 的网络安全策略

Anthropic 的 Mythos 重新定义了 Firefox 的网络安全策略

2026-05-31
100

当Anthropic公司在4月推出其Mythos模型时,该公司也向软件开发者发出了严厉警告。该实验室称,该模型在识别软件漏洞方面表现得如此出色,以至于在模型公开发布之前,它就发现了数千个需要修复的高危漏洞。

如今,致力于Mozilla Firefox浏览器安全研究的专家们,详细剖析了这一流程在实际中的运作情况,并探讨了Mythos的能力对软件安全领域更广泛的意义。

Mozilla在周四发布的一篇博文中指出,Mythos已揭示了大量高危漏洞,其中包括一些在代码中潜伏了十多年的漏洞。

这标志着与仅六个月前相比,AI安全工具取得了重大飞跃。直到最近,AI驱动的漏洞检测工具还存在严重局限,往往因低质量报告和误报而让安全团队不堪重负。然而,Mozilla的研究人员表示,最新一代工具已迎来转折点,尤其是现在自主系统能够评估自身工作并过滤掉低质量结果。

“短短数月间,这种动态变化对我们产生的影响之大,无论怎么强调都不为过,”研究人员写道。“首先,模型的能力大幅提升。其次,我们在利用这些模型的技术方面取得了显著进步。”

Anthropic 的 Mythos 如何重塑了 Firefox 的网络安全策略

图片来源:Firefox

成果令人瞩目:2026年4月,Firefox发布了423项漏洞修复,而一年前的同月仅有31项。研究人员还披露了其中12个漏洞的详情,涵盖从两个罕见的沙箱漏洞,到浏览器解析HTML元素时存在长达15年的错误。

“这些系统实际上突然间变得非常出色,”Mozilla杰出工程师布莱恩·格林斯特德(Brian Grinstead)告诉TechCrunch。“我们在内部扫描中看到了这一点,在外部漏洞报告中看到了这一点,在整个行业的各种信号中也看到了这一点。”

鉴于针对Firefox“沙箱”系统的攻击所需的技术复杂度,该系统能协助发现此类漏洞尤为值得关注。要发现沙箱漏洞,该模型必须为浏览器制作一个受损补丁,然后在安装新代码后攻击软件中最安全的部分。发现并演示该漏洞是一个精细且多步骤的过程,既需要创造力,也需要精准度。

为了说明这一点,Mozilla的漏洞赏金计划为发现Firefox沙箱漏洞的研究人员提供高达2万美元的奖励——这是目前最高的赏金。尽管赏金如此丰厚,但Grinstead表示,Mythos发现的沙箱问题比人类研究人员以往发现的还要多。“我们确实能发现这些漏洞,”他告诉TechCrunch,“但数量远不及我们使用这项技术所能发现的。”

值得注意的是,尽管人工智能编程工具已取得显著进展,Firefox团队目前仍未使用AI来修复漏洞。团队确实会让AI为每个漏洞编写补丁,但生成的代码通常无法直接部署,而是作为人类工程师的参考依据。

“对于本文中讨论的漏洞,每一个都需要一名工程师编写补丁,再由另一名工程师进行审核,”格林斯特德表示,“我们尚未发现这一过程可以实现自动化。”

人工智能新兴能力将如何重塑更广泛的网络安全格局,目前尚不明确。在Mythos系统预览发布一个月后,它发现的大多数漏洞可能尚未得到修复,因此难以评估其全部影响。Anthropic公司一直严格遵循负责任披露规范,但即便恶意行为者使用的模型技术水平较低,他们很可能也在幕后采用类似的技术手段。

Anthropic首席执行官达里奥·阿莫迪(Dario Amodei)在近期的一次活动中表示,他对这些新工具最终将有利于防御方持乐观态度。“如果我们处理得当,我们的处境可能会比最初更好,因为我们修复了所有这些漏洞。可发现的漏洞数量是有限的,”阿莫迪说道。“所以我认为,在这之后将是一个更美好的世界。”

在考量了实际情况后,格林斯特德给出了更为审慎的看法:“这对攻击者和防御者都有用,但工具的出现确实让防御方略占上风。现实情况是,目前尚无人能给出确切答案。”

相关文章
Anthropic 推出 Opus 4.8,新增动态工作流工具 Anthropic 推出 Opus 4.8,新增动态工作流工具 Anthropic 于周四发布了 Opus 4.8,这是其旗舰公开模型的最新版本。该版本定价与前一版本相同,目前已在所有平台上开放使用。距离 Opus 4.7 发布仅过去 41 天,Anthropic 显著加快了开发周期,远超近期 Sonnet 和 Haiku 版本三至七个月的发布间隔。此次快速更新很可能是对 Opus 4.7 反响平平的回应——该版本曾令许多用户感到失望。与此同时,OpenAI的
Frontier AI Labs 拒绝透露针对失控模型的遏制策略 Frontier AI Labs 拒绝透露针对失控模型的遏制策略 最新研究表明,极少数领先的人工智能实验室曾公布或演示过遏制响应计划。遏制计划规定了当人工智能系统试图颠覆人类控制时应采取的程序,明确了哪些访问权限将被撤销,以及何时应彻底关闭系统。这些发现来自致力于推动前沿人工智能安全开发实践的组织“Guidelight AI Standards”,该组织对五家主要实验室应对此类情景的准备情况进行了评估。 OpenAI 排名最高,而 Anthropic 和 Met
Anthropic 推出 Fable:一款更实惠、限制更少的 AI 模型 Anthropic 推出 Fable:一款更实惠、限制更少的 AI 模型 Anthropic 于周二推出了 Fable 和 Mythos 5.1,提供了其最新 AI 技术的配对迭代版本。除了性能提升外,更新后的 Fable 版本还减少了令牌使用量,并收紧了安全过滤器,以最大限度地减少误报限制。与其前身一样,Mythos 5.1 仅限于专注于网络安全或生命科学的已验证 Anthropic 合作伙伴。不受限制的 Fable 5.1 现在可通过云平台以及 Anthropic API 访问。一项关键更新是采用了零数据保留策略,使客户能够在不泄露数据的情况下,将 Anthr
相关专题推荐
写作 适用于长篇写作的AI文章大纲工具
适用于长篇写作的AI文章大纲工具

2026年最新最佳、评分最高的人工智能文章大纲工具,专为长文写作打造!这份精心挑选的合集收录了功能强大、具有革命性意义的工具,它们能生成准确、结构清晰的大纲,并经过实际测试验证,可显著提升写作效率。XIX.AI 便是这份精英精选中的成员之一。 获取免费版与付费版的对比指南,助您选择最适合的工具。立即探索,释放您的AI优势!

9 个工具
xix.ai
聊天机器人 用于语言练习、面试准备和日常流利度的最佳 AI 角色扮演聊天应用
用于语言练习、面试准备和日常流利度的最佳 AI 角色扮演聊天应用

2026 年最新最佳顶级评分 AI 角色扮演聊天应用,用于语言练习、面试准备和日常流利度!XIX.AI 精心策划了一个强大的变革性合集,提供免费与付费对比、真实世界测试以及每周更新的排名。这些必试工具可帮助您提升写作技能,克服流利度挑战,并提高所有日常场景下的沟通效率。立即探索,发现您语言成长的完美工具!

10 个工具
xix.ai
音乐创作 用于混音制作、采样准备及卡拉OK母带处理的 AI 声部分离工具
用于混音制作、采样准备及卡拉OK母带处理的 AI 声部分离工具

2026年最新、最优秀且评分最高的AI音轨分离工具汇总,专为混音制作、采样准备以及卡拉OK音频处理而设计。这些功能强大的创新工具经过实际测试,能够实现精准的音频分离,显著提升工作效率。XIX.AI每周都会更新免费的付费产品对比指南,帮助您找到最适合自身需求的工具。立即探索,发挥您的AI优势。

8 个工具
xix.ai
数据分析 用于收入看板、转化漏斗分析及产品指标分析的 AI SQL 助手
用于收入看板、转化漏斗分析及产品指标分析的 AI SQL 助手

2026年最新最优秀的AI SQL辅助工具排名揭晓!XIX.AI精心挑选了一系列功能强大的工具,这些工具会定期更新,并通过真实的场景测试来验证其性能。使用这些值得尝试的工具,您可以快速生成精准的收入分析报表、分析销售流程,并追踪产品各项指标,从而大幅提升工作效率。立即探索,找到最适合您的数据驱动决策工具!238个字符

9 个工具
xix.ai
音乐创作 最佳用于歌曲草稿的 AI 旋律创作工具
最佳用于歌曲草稿的 AI 旋律创作工具

2026 年最新最佳顶级评分 AI 旋律创作工具,助力歌曲草稿创作!XIX.AI 精心策划了一套极具影响力且经过严格真实世界测试的变革性合集,旨在提供最佳的创作体验。您可以找到详细的免费与付费版对比、精准的排名以及必试选项,这些工具旨在帮助您轻松创作出令人惊艳的歌曲草稿,并显著提升您的创意生产力。立即探索,发现您的完美工具!

8 个工具
xix.ai
聊天机器人 最佳AI对话训练工具,助你备战面试
最佳AI对话训练工具,助你备战面试

2026年最新、最受好评的AI面试模拟训练工具现已登陆XIX.AI!这份精心精选的合集收录了功能强大、具有革命性意义的工具,它们均经过严格的实际测试,能够提供精准的反馈。 您将看到免费版与付费版的对比分析以及详细排名,助您挑选出必试之选,从而提升自信并精进技能。立即探索,发现助您面试成功的完美工具!

12 个工具
xix.ai
评论 (0)
0/500
OR