Mozilla 發布 Firefox 150 並利用 Claude Mythos AI 修補 271 個漏洞
Mozilla 基金會在 Firefox 150 導入 Anthropic 的 Claude Mythos AI 協助漏洞分析,顯示生成式 AI 已從內容產製延伸至資安防禦。Mozilla 認為該模型具備接近資安專家的研判能力,可縮短人工檢查程式碼與發現漏洞的時間,提升瀏覽器安全維護效率。
Mozilla 發布 Firefox 150 時表示,已修補 Claude Mythos 找出的 271 個資安漏洞;後續揭露顯示,近期結合 AI 處理的 Firefox 漏洞累計達 423 個,比最初公布多出 152 個。相關進展於 5 月 11 日的資安報導受到關注,也突顯 AI 輔助漏洞挖掘的實際規模。
全部報導
3 篇原始報導馬克翻舊帳
這個事件的歷史脈絡Firefox 155推出AI聊天功能並修補近30個弱點
Mozilla基金會持續把生成式AI帶進瀏覽器體驗,Firefox 155新增Smart Window聊天功能,讓使用者可在瀏覽情境中直接與AI互動。這項測試反映瀏覽器業者正競逐AI入口,也使資料隱私、追蹤防護與使用者控制成為更受關注的議題。
Firefox 155目前僅在部分國家開放Smart Window試用,並加入追蹤器數量顯示及容器排序機制,協助使用者掌握網站追蹤狀況與管理分頁環境。Mozilla同時修補29個資安漏洞,其中多項危險弱點被美國網路安全暨基礎設施安全局(CISA)評為重大等級。
AI 輔助漏洞研究進入實務應用,Mozilla 與 GitHub 揭露量顯著成長
零時差漏洞在修補前可能遭攻擊者利用,過去高度依賴資安研究員逐一審查程式碼。如今 Anthropic 的 Claude Mythos 已導入 Mozilla、微軟等開發商的研究流程,協助擴大檢測範圍與驗證效率,意味漏洞研究正從個人經驗走向可規模化的開源安全機制。
截至 2026 年 7 月 20 日所提供資料,Mozilla、微軟與 Curl 的 AI 輔助漏洞案例受到關注;GitHub 也觀測到私下漏洞通報及 CVE 申請量顯著增加。不過相關報導未公布漏洞總數、成長率、個別通報日期或涉及金額,現階段重點在於通報生態已出現系統性轉變。
Anthropic 合作 Mozilla 利用 Claude 4.6 發現 22 個 Firefox 漏洞
Firefox 是 Mozilla 維護、每日有數億人使用的開源瀏覽器,會直接處理不受信任的網頁內容。Anthropic 與 Mozilla 自2026年2月合作,以 Claude Opus 4.6 掃描近6,000個 C++ 檔案;模型兩週找出22個安全漏洞,其中14個屬高嚴重性,凸顯 AI 可加速防禦端稽核。
Anthropic 於2026年3月6日揭露,相關漏洞多數已在 Firefox 148 修補;團隊另花約4,000美元 API 點數進行數百次測試,僅2次成功產生測試環境用攻擊程式。Mozilla 4月21日再宣布,Claude Mythos Preview 找出的271個漏洞已納入當週 Firefox 150 修補。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。