Claude AI 扩展程序两周内发现 100 个 Firefox 漏洞

浏览器行业近期经历了一场注定载入网络安全史册的“闪电战”。Mozilla基金会 宣布,通过与人工智能巨头Anthropic的深度合作,仅用两周时间,他们就利用Claude AI的 辅助,在Firefox浏览器中发现了超过100个安全与稳定性漏洞。其中,14个对用户安全构成威胁的高风险漏洞已得到彻底修复。
在这项技术演示中,Anthropic的Frontier红队发挥了关键作用。他们向Mozilla 引入了一种创新的AI辅助“漏洞狩猎”方法,重点针对浏览器核心且最易受攻击的组件——JavaScript引擎。
AI所展现的“专业性”引起了传统安全社区的关注:
惊人的效率:这14个高危问题最终产生了22个独立的CVE标识符,同时还修复了90个中低优先级的缺陷。
全面的逻辑分析:与依赖随机猜测的传统“模糊测试”不同,Claude 能够理解代码背后的复杂程序逻辑。它甚至发现了若干传统自动化方法无法触及的“逻辑漏洞”,并生成极简的测试用例,指导开发人员复现和修复问题。
高质量: Mozilla 强调,该AI提交的报告具有真正的洞察力,这与开源社区中广受诟病的“AI垃圾报告”形成鲜明对比——后者往往只是为了领取漏洞赏金而提交的无用信息。
这些安全改进现已全面集成到最新的Firefox 148.0 版本中。用户只需点击几下即可更新,从而受益于这层由尖端 AI 精心“筛选”而成的防护屏障。
Mozilla 表示,此次成功的试运行仅仅是个开始。未来,他们计划将 AI 辅助技术制度化,并可能将其应用范围扩展至整个开源生态系统。当传统安全方法达到极限时,AI 或许将成为人类守护数字边疆的最后一块拼图。
相关文章
印度科技巨头投资3000万美元,打造微软Office的AI竞争对手
连续创业者 Bhavin Turakhia 正投入 3000 万美元自有资金,押注企业 AI 领域仍有新玩家的空间。他最新的创业项目 Neo 基于一个核心信念:传统的职场软件不能仅靠聊天机器人进行修补,而需要进行彻底的架构重构。46 岁的 Turakhia 有着支持雄心勃勃的企业科技项目的历史。在过去二十年中,他联合创立了 Directi、Radix、Titan 和 Zeta,在寻求外部投资之前,主要使用个人资本为这些项目提供资金。他正将同样的自力更生策略应用于 Neo。Turakhia 向
前OpenAI首席科学家Ilya的SSI首次发布模型
AI 取得了另一项重大里程碑。在从 OpenAI 离职后,前首席科学家伊利亚·苏茨克弗(Ilya Sutskever)创立了 Safe Superintelligence Inc.(SSI),该公司最近公布了其首个模型的详细信息。海外社交媒体上的报道指出,该团队正在利用 TTT(测试时训练)开发一个紧凑的推理引擎,这是他们在追求安全超级智能过程中的关键进展。这种新颖的架构专注于使模型能够“学习如何学习”。与在推理过程中保持参数静态的传统大型语言模型不同,该引擎在处理现实世界任务时会动态更新特定
Lovable Leads Atech's Seed Round as AI Ambient Coding Officially Enters the Hardware Field
2026年5月14日,AI应用开发平台Lovable宣布参与丹麦硬件初创公司Atech的80万美元种子轮融资。该轮由Lovable领投,吸引了包括a16z Scout Fund、Sequoia Scout Fund以及Nordic Makers在内的顶级风险投资机构。此次投资标志着Lovable将“Vibe Coding”概念从纯软件开发战略扩展至硬件工程领域。Atech旨在通过AI驱动的交互式平台简化复杂的硬件原型制作。用户购买基础硬件套件,并通过AI聊天机器人以自然语言描述其设计概念;系统
相关专题推荐
评论 (2)
0/500
So Mozilla basically hired a robot to find bugs faster than any human could? That's both impressive and a little unsettling 😅. I wonder if this means future browsers will rely more on AI for security audits, or if human testers will become obsolete. Good for Firefox though, fixing 100 vulnerabilities in a fortnight is no joke.
Wow, this is wild! Using an AI to find bugs in another piece of software... feels like we're entering a new era of automated security auditing. Makes you wonder how many other hidden vulnerabilities are out there, just waiting for the right AI tool to sniff them out. Great collaboration between Mozilla and Anthropic! 🔍

浏览器行业近期经历了一场注定载入网络安全史册的“闪电战”。
在这项技术演示中,Anthropic的Frontier红队发挥了关键作用。他们向
AI所展现的“专业性”引起了传统安全社区的关注:
惊人的效率:这14个高危问题最终产生了22个独立的CVE标识符,同时还修复了90个中低优先级的缺陷。
全面的逻辑分析:与依赖随机猜测的传统“模糊测试”不同
高质量:
这些安全改进现已全面集成到最新的
印度科技巨头投资3000万美元,打造微软Office的AI竞争对手
连续创业者 Bhavin Turakhia 正投入 3000 万美元自有资金,押注企业 AI 领域仍有新玩家的空间。他最新的创业项目 Neo 基于一个核心信念:传统的职场软件不能仅靠聊天机器人进行修补,而需要进行彻底的架构重构。46 岁的 Turakhia 有着支持雄心勃勃的企业科技项目的历史。在过去二十年中,他联合创立了 Directi、Radix、Titan 和 Zeta,在寻求外部投资之前,主要使用个人资本为这些项目提供资金。他正将同样的自力更生策略应用于 Neo。Turakhia 向
前OpenAI首席科学家Ilya的SSI首次发布模型
AI 取得了另一项重大里程碑。在从 OpenAI 离职后,前首席科学家伊利亚·苏茨克弗(Ilya Sutskever)创立了 Safe Superintelligence Inc.(SSI),该公司最近公布了其首个模型的详细信息。海外社交媒体上的报道指出,该团队正在利用 TTT(测试时训练)开发一个紧凑的推理引擎,这是他们在追求安全超级智能过程中的关键进展。这种新颖的架构专注于使模型能够“学习如何学习”。与在推理过程中保持参数静态的传统大型语言模型不同,该引擎在处理现实世界任务时会动态更新特定
Lovable Leads Atech's Seed Round as AI Ambient Coding Officially Enters the Hardware Field
2026年5月14日,AI应用开发平台Lovable宣布参与丹麦硬件初创公司Atech的80万美元种子轮融资。该轮由Lovable领投,吸引了包括a16z Scout Fund、Sequoia Scout Fund以及Nordic Makers在内的顶级风险投资机构。此次投资标志着Lovable将“Vibe Coding”概念从纯软件开发战略扩展至硬件工程领域。Atech旨在通过AI驱动的交互式平台简化复杂的硬件原型制作。用户购买基础硬件套件,并通过AI聊天机器人以自然语言描述其设计概念;系统
So Mozilla basically hired a robot to find bugs faster than any human could? That's both impressive and a little unsettling 😅. I wonder if this means future browsers will rely more on AI for security audits, or if human testers will become obsolete. Good for Firefox though, fixing 100 vulnerabilities in a fortnight is no joke.
Wow, this is wild! Using an AI to find bugs in another piece of software... feels like we're entering a new era of automated security auditing. Makes you wonder how many other hidden vulnerabilities are out there, just waiting for the right AI tool to sniff them out. Great collaboration between Mozilla and Anthropic! 🔍





首页






