馬克雷達MARK RADAR
關於
EN
登入

Mozilla 發布 Firefox 150 並利用 Claude Mythos AI 修補 271 個漏洞

3 篇報導 · 首次偵測 2026-04-22 · 最後活動 2026-05-11

Mozilla 基金會在 Firefox 150 導入 Anthropic 的 Claude Mythos AI 協助漏洞分析,顯示生成式 AI 已從內容產製延伸至資安防禦。Mozilla 認為該模型具備接近資安專家的研判能力,可縮短人工檢查程式碼與發現漏洞的時間,提升瀏覽器安全維護效率。

Mozilla 發布 Firefox 150 時表示,已修補 Claude Mythos 找出的 271 個資安漏洞;後續揭露顯示,近期結合 AI 處理的 Firefox 漏洞累計達 423 個,比最初公布多出 152 個。相關進展於 5 月 11 日的資安報導受到關注,也突顯 AI 輔助漏洞挖掘的實際規模。

全部報導

3 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
Firefox 155推出AI聊天功能並修補近30個弱點2026-09-04 · 1 報導 · 相似 0.82

Mozilla基金會持續把生成式AI帶進瀏覽器體驗,Firefox 155新增Smart Window聊天功能,讓使用者可在瀏覽情境中直接與AI互動。這項測試反映瀏覽器業者正競逐AI入口,也使資料隱私、追蹤防護與使用者控制成為更受關注的議題。

Firefox 155目前僅在部分國家開放Smart Window試用,並加入追蹤器數量顯示及容器排序機制,協助使用者掌握網站追蹤狀況與管理分頁環境。Mozilla同時修補29個資安漏洞,其中多項危險弱點被美國網路安全暨基礎設施安全局(CISA)評為重大等級。

AI 輔助漏洞研究進入實務應用,Mozilla 與 GitHub 揭露量顯著成長2026-05-21 · 1 報導 · 相似 0.82

零時差漏洞在修補前可能遭攻擊者利用,過去高度依賴資安研究員逐一審查程式碼。如今 Anthropic 的 Claude Mythos 已導入 Mozilla、微軟等開發商的研究流程,協助擴大檢測範圍與驗證效率,意味漏洞研究正從個人經驗走向可規模化的開源安全機制。

截至 2026 年 7 月 20 日所提供資料,Mozilla、微軟與 Curl 的 AI 輔助漏洞案例受到關注;GitHub 也觀測到私下漏洞通報及 CVE 申請量顯著增加。不過相關報導未公布漏洞總數、成長率、個別通報日期或涉及金額,現階段重點在於通報生態已出現系統性轉變。

Anthropic 合作 Mozilla 利用 Claude 4.6 發現 22 個 Firefox 漏洞2026-03-09 · 2 報導 · 相似 0.84

Firefox 是 Mozilla 維護、每日有數億人使用的開源瀏覽器,會直接處理不受信任的網頁內容。Anthropic 與 Mozilla 自2026年2月合作,以 Claude Opus 4.6 掃描近6,000個 C++ 檔案;模型兩週找出22個安全漏洞,其中14個屬高嚴重性,凸顯 AI 可加速防禦端稽核。

Anthropic 於2026年3月6日揭露,相關漏洞多數已在 Firefox 148 修補;團隊另花約4,000美元 API 點數進行數百次測試,僅2次成功產生測試環境用攻擊程式。Mozilla 4月21日再宣布,Claude Mythos Preview 找出的271個漏洞已納入當週 Firefox 150 修補。

馬克雷達|MARK RADAR

習慣在 Google 搜新聞的話,可以把馬克雷達設為偏好來源,搜尋結果會更常出現本站的整理。在 Google 設為偏好來源 →

全站時間均為台北時間(GMT+8)