馬克雷達MARK RADAR
EN

Mozilla 發布 Firefox 150 並利用 Claude Mythos AI 修補 271 個漏洞

3 篇報導 · 首次偵測 2026-04-22 · 最後活動 2026-05-11

Mozilla 基金會在 Firefox 150 導入 Anthropic 的 Claude Mythos AI 協助漏洞分析,顯示生成式 AI 已從內容產製延伸至資安防禦。Mozilla 認為該模型具備接近資安專家的研判能力,可縮短人工檢查程式碼與發現漏洞的時間,提升瀏覽器安全維護效率。

Mozilla 發布 Firefox 150 時表示,已修補 Claude Mythos 找出的 271 個資安漏洞;後續揭露顯示,近期結合 AI 處理的 Firefox 漏洞累計達 423 個,比最初公布多出 152 個。相關進展於 5 月 11 日的資安報導受到關注,也突顯 AI 輔助漏洞挖掘的實際規模。

全部報導

3 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
AI 輔助漏洞研究進入實務應用,Mozilla 與 GitHub 揭露量顯著成長2026-05-21 · 1 報導 · 相似 0.82

零時差漏洞在修補前可能遭攻擊者利用,過去高度依賴資安研究員逐一審查程式碼。如今 Anthropic 的 Claude Mythos 已導入 Mozilla、微軟等開發商的研究流程,協助擴大檢測範圍與驗證效率,意味漏洞研究正從個人經驗走向可規模化的開源安全機制。

截至 2026 年 7 月 20 日所提供資料,Mozilla、微軟與 Curl 的 AI 輔助漏洞案例受到關注;GitHub 也觀測到私下漏洞通報及 CVE 申請量顯著增加。不過相關報導未公布漏洞總數、成長率、個別通報日期或涉及金額,現階段重點在於通報生態已出現系統性轉變。

Anthropic 合作 Mozilla 利用 Claude 4.6 發現 22 個 Firefox 漏洞2026-03-09 · 2 報導 · 相似 0.84

Firefox 是 Mozilla 維護、每日有數億人使用的開源瀏覽器,會直接處理不受信任的網頁內容。Anthropic 與 Mozilla 自2026年2月合作,以 Claude Opus 4.6 掃描近6,000個 C++ 檔案;模型兩週找出22個安全漏洞,其中14個屬高嚴重性,凸顯 AI 可加速防禦端稽核。

Anthropic 於2026年3月6日揭露,相關漏洞多數已在 Firefox 148 修補;團隊另花約4,000美元 API 點數進行數百次測試,僅2次成功產生測試環境用攻擊程式。Mozilla 4月21日再宣布,Claude Mythos Preview 找出的271個漏洞已納入當週 Firefox 150 修補。

馬克雷達|MARK RADAR
全站時間均為台北時間(GMT+8)