Anthropic 合作 Mozilla 利用 Claude 4.6 發現 22 個 Firefox 漏洞
2 篇報導 · 首次偵測 2026-03-09 · 最後活動 2026-03-09
Firefox 是 Mozilla 維護、每日有數億人使用的開源瀏覽器,會直接處理不受信任的網頁內容。Anthropic 與 Mozilla 自2026年2月合作,以 Claude Opus 4.6 掃描近6,000個 C++ 檔案;模型兩週找出22個安全漏洞,其中14個屬高嚴重性,凸顯 AI 可加速防禦端稽核。
Anthropic 於2026年3月6日揭露,相關漏洞多數已在 Firefox 148 修補;團隊另花約4,000美元 API 點數進行數百次測試,僅2次成功產生測試環境用攻擊程式。Mozilla 4月21日再宣布,Claude Mythos Preview 找出的271個漏洞已納入當週 Firefox 150 修補。
全部報導
2 篇原始報導馬克翻舊帳
這個事件的歷史脈絡Mozilla 發布 Firefox 150 並利用 Claude Mythos AI 修補 271 個漏洞
Mozilla 基金會在 Firefox 150 導入 Anthropic 的 Claude Mythos AI 協助漏洞分析,顯示生成式 AI 已從內容產製延伸至資安防禦。Mozilla 認為該模型具備接近資安專家的研判能力,可縮短人工檢查程式碼與發現漏洞的時間,提升瀏覽器安全維護效率。
Mozilla 發布 Firefox 150 時表示,已修補 Claude Mythos 找出的 271 個資安漏洞;後續揭露顯示,近期結合 AI 處理的 Firefox 漏洞累計達 423 個,比最初公布多出 152 個。相關進展於 5 月 11 日的資安報導受到關注,也突顯 AI 輔助漏洞挖掘的實際規模。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。