Claude AI 擴充功能在兩週內發現 100 個 Firefox 漏洞

瀏覽器產業近期經歷了一場注定將載入網路安全史冊的「閃電戰」。Mozilla 基金會 宣布,透過與人工智慧巨頭 Anthropic 的深度合作,他們在短短兩週內利用Claude AI 的協助,在 Firefox 瀏覽器中發現了超過 100 個安全與穩定性漏洞。其中,14 個對用戶安全構成威脅的高風險漏洞已獲得完全修復。
在這場技術演示中,Anthropic 的 Frontier 紅隊扮演了關鍵角色。他們向Mozilla 引進了一種創新的 AI 輔助「漏洞獵捕」方法,重點鎖定瀏覽器的核心且最易受攻擊的組件——JavaScript 引擎。
AI 展現的「專業性」已引起傳統資安社群的關注:
驚人的效率:這 14 個高風險問題最終產生了 22 個獨立的 CVE 識別碼,同時也解決了 90 個中低優先級的缺陷。
全面的邏輯分析:與依賴隨機猜測的傳統「模糊測試」不同,Claude 能夠理解程式碼背後的複雜邏輯。它甚至發現了數個傳統自動化方法無法觸及的「邏輯錯誤」,並生成精簡的測試案例,引導開發人員進行重現與修復。
高品質: Mozilla 強調,該 AI 提交的報告真正具有洞察力,有別於開源社群中廣受批評的「AI 垃圾報告」——那些往往僅為領取漏洞賞金而提交的無用資訊。
這些安全改進現已全面整合至最新的Firefox 148.0 版本中。使用者只需點擊幾下即可更新,從而受益於這層由尖端 AI 精心「篩選」而成的防護層。
Mozilla 表示,這次成功的試驗僅僅是個開始。未來,他們計劃將 AI 輔助技術制度化,並可能將其應用範圍擴展至整個開源生態系統。當傳統的安全方法達到極限時,AI 可能會成為人類守護數位邊疆的最後一塊拼圖。
相關文章
美國股市觸及歷史裡程碑,人工智慧與航空航天巨頭準備開啟萬億美元時代
埃隆·馬斯克、山姆·阿爾特曼和達里奧·阿莫迪,這三位科技領域的巨頭,正推動其各自的企業邁向首次公開募股(IPO)。隨著 SpaceX、OpenAI 和 Anthropic——這三家估值接近萬億美元的行業巨頭——即將上市,2026 年被預測將成為美國曆史上新股發行規模最大的一年。這一歷史性的資本激增已引起全球金融界的關注,成為檢驗公共市場吸收如此大規模資金能力的關鍵壓力測試。這些主要融資活動的同步啟動預計將打破 2021 年創下的 1560 億美元紀錄。超級獨角獸的資本博弈每家公司上市的路徑
瑞典人工智慧初創公司Lovable Eyes在完成主要融資輪後估值達132億美元
隨著人工智慧驅動的編碼工具日益普及,瑞典初創公司 Lovable 已獲一輪重大融資。該公司計劃籌集 30 億美元,其估值有望升至 132 億美元——這是去年 12 月記錄的 66 億美元的兩倍。預計 Menlo Ventures 將主導此次投資。Lovable 的吸引力源於其核心的“氛圍編碼”(vibe coding)技術,該技術透過消除對複雜編碼技能的需求來簡化軟體開發。使用者只需以自然語言描述其需求,系統即可自動生成應用程式。這種直觀的方法吸引了個人開發者、設計師和小企業,並擴充套件至 Work
Google 測試 Remy AI 代理,以 Gemini 為重點轉向使用者控制
根據《商業內幕》的報道,谷歌正在測試 Remy,這是 Gemini 的一款全新 AI 個人代理工具。該工具旨在代表使用者執行任務,從而簡化專業工作流程和日常事務。目前,Remy 正在 Gemini 應用的內部員工專屬版本中進行測試。該報告引用了一份內部檔案以及對兩位熟悉該專案的個人的採訪。內部資料將 Remy 描述為“全天候個人代理”,將 Gemini 定位為能夠代表使用者行事的主動助手。接近該專案的訊息人士證實,谷歌員工正在積極測試 Remy。谷歌發言人拒絕提供進一步評論。該報告未提及公開發布
相關專題推薦
評論 (2)
0/500
So Mozilla basically hired a robot to find bugs faster than any human could? That's both impressive and a little unsettling 😅. I wonder if this means future browsers will rely more on AI for security audits, or if human testers will become obsolete. Good for Firefox though, fixing 100 vulnerabilities in a fortnight is no joke.
Wow, this is wild! Using an AI to find bugs in another piece of software... feels like we're entering a new era of automated security auditing. Makes you wonder how many other hidden vulnerabilities are out there, just waiting for the right AI tool to sniff them out. Great collaboration between Mozilla and Anthropic! 🔍

瀏覽器產業近期經歷了一場注定將載入網路安全史冊的「閃電戰」。
在這場技術演示中,Anthropic 的 Frontier 紅隊扮演了關鍵角色。他們向
AI 展現的「專業性」已引起傳統資安社群的關注:
驚人的效率:這 14 個高風險問題最終產生了 22 個獨立的 CVE 識別碼,同時也解決了 90 個中低優先級的缺陷。
全面的邏輯分析:與依賴隨機猜測的傳統「模糊測試」
高品質:
這些安全改進現已全面整合至最新的
美國股市觸及歷史裡程碑,人工智慧與航空航天巨頭準備開啟萬億美元時代
埃隆·馬斯克、山姆·阿爾特曼和達里奧·阿莫迪,這三位科技領域的巨頭,正推動其各自的企業邁向首次公開募股(IPO)。隨著 SpaceX、OpenAI 和 Anthropic——這三家估值接近萬億美元的行業巨頭——即將上市,2026 年被預測將成為美國曆史上新股發行規模最大的一年。這一歷史性的資本激增已引起全球金融界的關注,成為檢驗公共市場吸收如此大規模資金能力的關鍵壓力測試。這些主要融資活動的同步啟動預計將打破 2021 年創下的 1560 億美元紀錄。超級獨角獸的資本博弈每家公司上市的路徑
瑞典人工智慧初創公司Lovable Eyes在完成主要融資輪後估值達132億美元
隨著人工智慧驅動的編碼工具日益普及,瑞典初創公司 Lovable 已獲一輪重大融資。該公司計劃籌集 30 億美元,其估值有望升至 132 億美元——這是去年 12 月記錄的 66 億美元的兩倍。預計 Menlo Ventures 將主導此次投資。Lovable 的吸引力源於其核心的“氛圍編碼”(vibe coding)技術,該技術透過消除對複雜編碼技能的需求來簡化軟體開發。使用者只需以自然語言描述其需求,系統即可自動生成應用程式。這種直觀的方法吸引了個人開發者、設計師和小企業,並擴充套件至 Work
So Mozilla basically hired a robot to find bugs faster than any human could? That's both impressive and a little unsettling 😅. I wonder if this means future browsers will rely more on AI for security audits, or if human testers will become obsolete. Good for Firefox though, fixing 100 vulnerabilities in a fortnight is no joke.
Wow, this is wild! Using an AI to find bugs in another piece of software... feels like we're entering a new era of automated security auditing. Makes you wonder how many other hidden vulnerabilities are out there, just waiting for the right AI tool to sniff them out. Great collaboration between Mozilla and Anthropic! 🔍





首頁






