選項
首頁
新聞
Anthropic 的 Mythos 重新定義了 Firefox 的網路安全策略

Anthropic 的 Mythos 重新定義了 Firefox 的網路安全策略

2026-05-31
103

當 Anthropic 於四月推出其 Mythos 模型時,該公司也向軟體開發人員發出嚴正警告。該實驗室聲稱,該模型在識別軟體漏洞方面表現得如此出色,以致在模型公開發布前,已發現數千個必須修補的高嚴重性漏洞。

如今,專注於 Mozilla Firefox 瀏覽器的資安研究人員,正詳細剖析該流程在實際運作中的表現,以及 Mythos 的能力對軟體安全領域更廣泛的意義。

Mozilla 在週四發布的一篇貼文中指出,Mythos 已揭露大量高嚴重性漏洞,其中甚至包含某些潛藏在程式碼中長達十多年的隱藏缺陷。

這標誌著相較於僅六個月前人工智慧安全工具所能達成的成果,已取得重大飛躍。直到最近,人工智慧驅動的漏洞偵測工具仍存在嚴重限制,往往會因低品質報告和誤報而讓安全團隊不堪負荷。然而,Mozilla 的研究人員表示,最新一代的工具已達到轉捩點,特別是現在具自主性的系統能夠評估自身工作並過濾掉不良結果。

「這股勢頭在短短數月內為我們帶來的改變,其重要性再怎麼強調都不為過,」研究人員寫道。「首先,模型的能力大幅提升;其次,我們在運用這些模型的技術上也取得了顯著進步。」

Anthropic 的 Mythos 如何重塑 Firefox 的網路安全策略

圖片來源:Firefox

成果令人驚豔:2026年4月,Firefox 共發布了 423 項錯誤修復,相較於一年前同月的僅 31 項。研究人員還分享了其中 12 項錯誤的詳細資訊,範圍從兩項罕見的沙箱漏洞,到瀏覽器解析 HTML 元素時存在長達 15 年的錯誤。

「這些系統的表現其實是突然間變得非常出色,」Mozilla 傑出工程師 Brian Grinstead 向 TechCrunch 表示。「我們在自身的內部掃描中觀察到這一點,在外部的錯誤報告中看到這一點,更在業界各類訊號中都觀察到這一點。」

鑑於針對 Firefox「沙箱」系統的攻擊所需複雜度極高,該系統能協助發現此類漏洞的事實尤為值得注意。要找出沙箱漏洞,該模型必須為瀏覽器製作一個遭篡改的修補程式,然後在安裝新程式碼後,攻擊軟體中最安全的部分。發現並驗證此漏洞是一個精細且多步驟的過程,既需要創造力,也需高度精準。

為便於理解,Mozilla 的漏洞懸賞計畫針對 Firefox 沙箱漏洞的發現,提供研究人員最高 20,000 美元的獎勵——這是目前最高的獎金。儘管懸賞金額如此豐厚,Grinstead 表示 Mythos 發現的沙箱問題數量已遠超人類研究人員的歷史紀錄。「我們確實能發現這些漏洞,」他告訴 TechCrunch,「但數量遠不及我們運用這項技術所能發現的規模。」

值得注意的是,儘管人工智慧編碼工具的進展已有充分紀錄,Firefox 團隊目前仍未採用人工智慧來修復這些漏洞。該團隊確實會要求人工智慧為每個漏洞撰寫修補程式,但產出的程式碼通常無法直接部署,而是作為人類工程師的參考依據。

「針對本文中討論的漏洞,每個漏洞都由一名工程師撰寫修補程式,再由另一名工程師進行審查,」Grinstead 表示。「我們尚未發現這項工作可以自動化。」

人工智慧新興能力將如何重塑更廣泛的網路安全格局,目前仍不明朗。在 Mythos 預覽版發布一個月後,它發現的大部分漏洞很可能尚未修補,因此難以評估其全面影響。Anthropic 一直嚴格遵循負責任的披露規範,但惡意行為者很可能已在幕後使用類似技術,即使他們採用的模型較不先進。

Anthropic 執行長達里奧·阿莫迪(Dario Amodei)在近期一場活動中發言時,對新工具最終將有利於防禦方表達了樂觀態度。「如果我們處理得當,我們可能會比最初處於更有利的位置,因為我們修復了所有這些漏洞。可發現的漏洞數量是有限的,」阿莫迪表示。「所以我認為,在這個過程的另一端,會有一個更美好的世界。」

在考量過實際情況後,格林斯特德(Grinstead)提出了較為謹慎的觀點:「這對攻擊者和防禦者都有用,但擁有這項工具會讓優勢稍微偏向防禦方。現實來說,目前還沒有人知道確切的答案。」

相關文章
Anthropic 進入 AI 法律科技市場,競爭日益激烈 Anthropic 進入 AI 法律科技市場,競爭日益激烈 Anthropic 於週二釋出了一系列新的聊天機器人功能,旨在為法律實務提供自動化支援。這些增強功能在年初推出的特定律所平臺 Claude for Legal 基礎上進行了擴充套件,增加了針對不同法律領域的專用法律外掛和 MCP 聯結器。隨著法律人工智慧領域競爭的加劇,這些工具應運而生。今年三月,利用代理式人工智慧簡化法律工作流的 AI 法律初創公司 Harvey 以 110 億美元的估值獲得了 2 億美元融資。上個月,競爭對手 Legora 完成了 6 億美元的 D 輪融資,並啟動了一場由裘德·
OpenAI 在企業使用者中與 Anthropic 的差距縮小,新資料顯示 OpenAI 在企業使用者中與 Anthropic 的差距縮小,新資料顯示 在 OpenAI 和 Anthropic 距離預期的首次公開募股(IPO)以及詳細財務報告的釋出仍有距離的情況下,我們必須轉向其他指標來評估它們的業務表現。企業信用卡和費用管理平臺 Ramp 最近釋出了令人信服的資料,顯示 OpenAI 正在迅速縮小與美國企業使用者中 Anthropic 的差距。OpenAI 此前在消費者和企業客戶中都佔據主導地位,但在今年 5 月,它失去了在 Ramp 付費企業使用者中的領先地位。當時,Anthropic 佔據了 41% 的市場份額,而 OpenAI 為 39%
Anthropic 推出 Opus 4.8,搭載全新的動態工作流程工具 Anthropic 推出 Opus 4.8,搭載全新的動態工作流程工具 Anthropic 於週四正式推出 Opus 4.8,這是其旗艦級公開模型的最新版本。此版本定價與前一版本相同,現已於所有平台上線。距離 Opus 4.7 發布僅隔 41 天,Anthropic 顯著加快了開發週期,遠快於近期 Sonnet 和 Haiku 版本所見的三個月及七個月間隔。此次快速更新很可能是為了回應 Opus 4.7 所獲得的冷淡反響,該版本曾讓許多使用者感到失望。與此同時,Ope
相關專題推薦
搜索引擎優化 最適合制定搜尋策略的 AI 搜尋結果頁面(SERP)分析工具
最適合制定搜尋策略的 AI 搜尋結果頁面(SERP)分析工具

XIX.AI 透過嚴格的實際測試及每週更新的排行榜,精選了 2026 年最新、最佳且評價最高的 AI 搜尋結果頁面(SERP)分析工具,以協助制定搜尋策略。這些強大的工具能幫助您發掘隱藏的優化機會、提升內容表現,並在搜尋領域中取得競爭優勢。立即探索最適合您的工具,提升您的搜尋策略。現在就來探索吧!

13 個工具
xix.ai
數據分析 適用於 SaaS 和電商團隊的 KPI 監控最佳 AI 異常檢測工具
適用於 SaaS 和電商團隊的 KPI 監控最佳 AI 異常檢測工具

2026 年最新最佳頂級評分 AI 異常檢測工具,助力 SaaS 和電商團隊的 KPI 監控!XIX.AI 基於嚴格的真實世界測試和每週更新的排名,精心策劃了一套強大且顛覆性的工具合集。您將找到詳細的免費與付費對比洞察,幫助您識別必須嘗試的解決方案,從而提升生產力並釋放您的 AI 優勢。立即探索!

10 個工具
xix.ai
寫作 最適合撰寫長篇 SEO 文章的 AI 大綱生成工具
最適合撰寫長篇 SEO 文章的 AI 大綱生成工具

2026 年最新最佳、評價最高的 AI 大綱生成器,專為長篇 SEO 文章打造,由 XIX.AI 精心精選。這些強大的工具能為快速創作高品質內容提供革命性的協助,大幅提升寫作效率。 透過免費版與付費版的比較、實際測試結果及詳細排名,協助您找出最符合需求且不容錯過的選項。立即探索,釋放您的 AI 優勢。

8 個工具
xix.ai
教育與學習 適用於作業與考試準備的人工智慧學習工具
適用於作業與考試準備的人工智慧學習工具

2026 年最新最佳 AI 學習工具,助您完成作業與備考!XIX.AI 精心整理了一份備受好評的清單,收錄了這些強大且具革命性、經實測驗證的工具,能幫助學生提升效率、簡化作業流程,並在考試中取得優異成績。 獲取免費版與付費版的比較、詳細排名,以及必試選項,以釋放您的 AI 優勢。立即探索!

10 個工具
xix.ai
音樂創作 面向詞曲創作者、旋律片段、主旋律及多語言草稿創作的AI人聲演示工具
面向詞曲創作者、旋律片段、主旋律及多語言草稿創作的AI人聲演示工具

2026 年最新最佳 AI 人聲演示工具,專為詞曲創作者、旋律創作者和多語言內容團隊打造!XIX.AI 精心整理了一份經過嚴格真實世界測試的高評分、變革性工具列表。您將找到詳細的免費與付費對比資料、全面排名以及必試選項,幫助您提升創作效率並釋放創意潛力。立即探索,發現滿足您所有內容需求的完美工具!

9 個工具
xix.ai
商業 最適合小型企業的頂尖 AI 競爭情勢分析工具
最適合小型企業的頂尖 AI 競爭情勢分析工具

2026 年最新、最佳且評價最高的中小企業 AI 競爭研究工具!XIX.AI 精心精選了一系列極具威力且能改變遊戲規則的工具,並透過嚴謹的實測與詳細排名,每週更新內容。您可在此找到詳盡的免費版與付費版比較,協助您找出必試的工具,以提升工作效率並獲得競爭優勢。 立即探索,找出最適合您的工具!

9 個工具
xix.ai
評論 (0)
0/500
OR