Claude AI 扩展程序两周内发现 100 个 Firefox 漏洞

浏览器行业近期经历了一场注定载入网络安全史册的“闪电战”。Mozilla基金会 宣布,通过与人工智能巨头Anthropic的深度合作,仅用两周时间,他们就利用Claude AI的 辅助,在Firefox浏览器中发现了超过100个安全与稳定性漏洞。其中,14个对用户安全构成威胁的高风险漏洞已得到彻底修复。
在这项技术演示中,Anthropic的Frontier红队发挥了关键作用。他们向Mozilla 引入了一种创新的AI辅助“漏洞狩猎”方法,重点针对浏览器核心且最易受攻击的组件——JavaScript引擎。
AI所展现的“专业性”引起了传统安全社区的关注:
惊人的效率:这14个高危问题最终产生了22个独立的CVE标识符,同时还修复了90个中低优先级的缺陷。
全面的逻辑分析:与依赖随机猜测的传统“模糊测试”不同,Claude 能够理解代码背后的复杂程序逻辑。它甚至发现了若干传统自动化方法无法触及的“逻辑漏洞”,并生成极简的测试用例,指导开发人员复现和修复问题。
高质量: Mozilla 强调,该AI提交的报告具有真正的洞察力,这与开源社区中广受诟病的“AI垃圾报告”形成鲜明对比——后者往往只是为了领取漏洞赏金而提交的无用信息。
这些安全改进现已全面集成到最新的Firefox 148.0 版本中。用户只需点击几下即可更新,从而受益于这层由尖端 AI 精心“筛选”而成的防护屏障。
Mozilla 表示,此次成功的试运行仅仅是个开始。未来,他们计划将 AI 辅助技术制度化,并可能将其应用范围扩展至整个开源生态系统。当传统安全方法达到极限时,AI 或许将成为人类守护数字边疆的最后一块拼图。
相关文章
瑞典人工智能初创公司Lovable Eyes在完成主要融资轮后估值达132亿美元
随着人工智能驱动的编码工具日益普及,瑞典初创公司 Lovable 已获一轮重大融资。该公司计划筹集 30 亿美元,其估值有望升至 132 亿美元——这是去年 12 月记录的 66 亿美元的两倍。预计 Menlo Ventures 将主导此次投资。Lovable 的吸引力源于其核心的“氛围编码”(vibe coding)技术,该技术通过消除对复杂编码技能的需求来简化软件开发。用户只需以自然语言描述其需求,系统即可自动生成应用程序。这种直观的方法吸引了个人开发者、设计师和小企业,并扩展至 Work
Google 测试 Remy AI 代理,以 Gemini 为重点转向用户控制
根据《商业内幕》的报道,谷歌正在测试 Remy,这是 Gemini 的一款全新 AI 个人代理工具。该工具旨在代表用户执行任务,从而简化专业工作流程和日常事务。目前,Remy 正在 Gemini 应用的内部员工专属版本中进行测试。该报告引用了一份内部文件以及对两位熟悉该项目的个人的采访。内部资料将 Remy 描述为“全天候个人代理”,将 Gemini 定位为能够代表用户行事的主动助手。接近该项目的消息人士证实,谷歌员工正在积极测试 Remy。谷歌发言人拒绝提供进一步评论。该报告未提及公开发布
如何修复核心网页指标以获得更好的 SEO 排名
利用 AI 工具简化成绩单评语撰写引言用于生成成绩单评语的 AI 工具Magic SchoolAlmanac AIChat GPT使用 Magic School 生成成绩单评语登录 Magic School选择成绩单评语工具为学生定制评语使用 Almanac AI 生成成绩单评语设置课程与评分方案配置评语长度与学生信息使用 Almanac AI 生成评语比较 Magic School 与 Almanac AI设置的便捷性可定制性与课程内容的整合速度与效率使用
相关专题推荐
评论 (2)
0/500
So Mozilla basically hired a robot to find bugs faster than any human could? That's both impressive and a little unsettling 😅. I wonder if this means future browsers will rely more on AI for security audits, or if human testers will become obsolete. Good for Firefox though, fixing 100 vulnerabilities in a fortnight is no joke.
Wow, this is wild! Using an AI to find bugs in another piece of software... feels like we're entering a new era of automated security auditing. Makes you wonder how many other hidden vulnerabilities are out there, just waiting for the right AI tool to sniff them out. Great collaboration between Mozilla and Anthropic! 🔍

浏览器行业近期经历了一场注定载入网络安全史册的“闪电战”。
在这项技术演示中,Anthropic的Frontier红队发挥了关键作用。他们向
AI所展现的“专业性”引起了传统安全社区的关注:
惊人的效率:这14个高危问题最终产生了22个独立的CVE标识符,同时还修复了90个中低优先级的缺陷。
全面的逻辑分析:与依赖随机猜测的传统“模糊测试”不同
高质量:
这些安全改进现已全面集成到最新的
瑞典人工智能初创公司Lovable Eyes在完成主要融资轮后估值达132亿美元
随着人工智能驱动的编码工具日益普及,瑞典初创公司 Lovable 已获一轮重大融资。该公司计划筹集 30 亿美元,其估值有望升至 132 亿美元——这是去年 12 月记录的 66 亿美元的两倍。预计 Menlo Ventures 将主导此次投资。Lovable 的吸引力源于其核心的“氛围编码”(vibe coding)技术,该技术通过消除对复杂编码技能的需求来简化软件开发。用户只需以自然语言描述其需求,系统即可自动生成应用程序。这种直观的方法吸引了个人开发者、设计师和小企业,并扩展至 Work
如何修复核心网页指标以获得更好的 SEO 排名
利用 AI 工具简化成绩单评语撰写引言用于生成成绩单评语的 AI 工具Magic SchoolAlmanac AIChat GPT使用 Magic School 生成成绩单评语登录 Magic School选择成绩单评语工具为学生定制评语使用 Almanac AI 生成成绩单评语设置课程与评分方案配置评语长度与学生信息使用 Almanac AI 生成评语比较 Magic School 与 Almanac AI设置的便捷性可定制性与课程内容的整合速度与效率使用
So Mozilla basically hired a robot to find bugs faster than any human could? That's both impressive and a little unsettling 😅. I wonder if this means future browsers will rely more on AI for security audits, or if human testers will become obsolete. Good for Firefox though, fixing 100 vulnerabilities in a fortnight is no joke.
Wow, this is wild! Using an AI to find bugs in another piece of software... feels like we're entering a new era of automated security auditing. Makes you wonder how many other hidden vulnerabilities are out there, just waiting for the right AI tool to sniff them out. Great collaboration between Mozilla and Anthropic! 🔍





首页






