零時差漏洞在修補前可能遭攻擊者利用,過去高度依賴資安研究員逐一審查程式碼。如今 Anthropic 的 Claude Mythos 已導入 Mozilla、微軟等開發商的研究流程,協助擴大檢測範圍與驗證效率,意味漏洞研究正從個人經驗走向可規模化的開源安全機制。
截至 2026 年 7 月 20 日所提供資料,Mozilla、微軟與 Curl 的 AI 輔助漏洞案例受到關注;GitHub 也觀測到私下漏洞通報及 CVE 申請量顯著增加。不過相關報導未公布漏洞總數、成長率、個別通報日期或涉及金額,現階段重點在於通報生態已出現系統性轉變。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡Mozilla 發布 Firefox 150 並利用 Claude Mythos AI 修補 271 個漏洞
Mozilla 基金會在 Firefox 150 導入 Anthropic 的 Claude Mythos AI 協助漏洞分析,顯示生成式 AI 已從內容產製延伸至資安防禦。Mozilla 認為該模型具備接近資安專家的研判能力,可縮短人工檢查程式碼與發現漏洞的時間,提升瀏覽器安全維護效率。
Mozilla 發布 Firefox 150 時表示,已修補 Claude Mythos 找出的 271 個資安漏洞;後續揭露顯示,近期結合 AI 處理的 Firefox 漏洞累計達 423 個,比最初公布多出 152 個。相關進展於 5 月 11 日的資安報導受到關注,也突顯 AI 輔助漏洞挖掘的實際規模。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。