Claude Mythos 發現 Firefox 271 個漏洞,防禦者有望取得決定性優勢

Market Whisper

Firefox安全漏洞

Mozilla 週二宣布,Anthropic 的 Claude Mythos AI 模型早期版本在內部測試中識別出 Firefox 瀏覽器中的 271 個安全漏洞,所有漏洞已於本週修復。Mozilla 震驚之際也稱,結果顯示網路安全領域可能正在出現根本性轉變,防禦者或許即將縮小攻擊者長期以來的優勢。

從 22 個到 271 個:Claude Mythos 的安全能力飛躍

Mozilla 此前曾測試另一個 Anthropic 模型,在更早的 Firefox 版本中識別出了 22 個安全敏感漏洞。此次 271 個漏洞的發現,代表了量級上的大幅躍升。

Mozilla 強調,系統發現的所有漏洞「即使是頂尖的人類研究人員」也能發現,且 AI 工具目前尚未揭示人類無法理解的全新漏洞類型。其核心優勢在於大幅加速了這一過程,讓開發者得以在攻擊者利用漏洞之前快速識別。

Claude Mythos 於 2026 年 3 月發布,是 Anthropic 目前最先進的模型,被公司內部資料描述為超越此前 Opus 系列的新型模型,在發布前的測試中,曾在主要作業系統和網路瀏覽器中發現數千個此前未知的漏洞。

Glasswing 計劃:嚴格管控存取的原因

Anthropic 透過「Glasswing 計劃」(Project Glasswing)提供對 Claude Mythos 的有限存取,目前獲准使用的機構僅限於亞馬遜、蘋果、微軟等通過審核的特定科技公司,用途限於軟體漏洞掃描。

這一嚴格管控的背景是:英國 AI 安全研究所測試發現,Claude Mythos 能夠自主執行複雜的網路操作,包括無需人工干預即可完成多階段企業網路攻擊模擬。據知情人士透露,儘管川普政府曾呼籲停止使用 Anthropic 技術,美國國家安全局(NSA)已在機密網路上部署運行 Claude Mythos 預覽版。

雙刃劍:相同能力也可加速網路攻擊

Mozilla 發現的成果具有正反兩面的深遠意義。安全研究人員警告,能夠大規模分析程式碼的 AI 系統可以自動識別廣泛使用的軟體中的可利用漏洞,若落入不法分子手中,將給軟體公司和用戶帶來空前的網路安全威脅,可能催生自動化網路攻擊的新一代形態。

常見問題

Claude Mythos 在 Firefox 找到的 271 個漏洞是什麼類型的問題?

根據 Mozilla 的說明,這些是真實的安全敏感漏洞,「即使是頂尖的人類研究人員」也能發現。Mozilla 表示,AI 工具目前尚未揭示人類無法理解的全新漏洞類型,但其能力在於大規模系統性掃描的速度遠超人工審查,所有問題已於本週完成修復。

Glasswing 計劃的目的是什麼,哪些機構可以使用 Claude Mythos?

Glasswing 計劃是 Anthropic 設立的受控存取計劃,目前僅允許亞馬遜、蘋果、微軟等通過審核的特定科技公司有限使用 Claude Mythos,用途限於軟體安全漏洞掃描。這一限制反映了 Anthropic 對該模型雙重用途風險的高度謹慎。

此次發現對整個網路安全行業有何深遠意義?

Mozilla 表示,AI 工具的出現可能讓防禦者首次有機會縮小攻擊者長期以來的優勢,實現「決定性的勝利」。然而,研究人員同時警告,相同的能力也可被攻擊者利用,加速自動化網路攻擊的規模和效率,因此 AI 安全工具的存取管控至關重要。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

Google Research 發布 ReasoningBank:AI 代理從成功與失敗中學習推理策略

Gate 新聞訊息,4 月 22 日 — Google Research 發布 ReasoningBank:一種代理記憶框架,可讓由大型語言模型驅動的代理在部署後持續學習。該框架從成功與失敗的任務經驗中提取通用推理策略,並將其

GateNews13分鐘前

SK電信與Nvidia合作推出A.X K2 AI模型,隸屬於南韓政府主導計畫

SK電信與Nvidia在韓國的「Proprietary AI Foundation Model」(專有AI基礎模型)計畫下推進A.X K2,從A.X K1擴展為全棧、開源的AI平台,並透過Krafton-Rebellions聯盟,提供學術與商業用途。 摘要:本文報導SK電信與Nvidia合作開發A.X K2,作為A.X K1在韓國政府支持的計畫下的後繼者。該計畫旨在透過由Krafton-Rebellions主導的聯盟,打造全棧、開源的AI平台;研究聚焦於多模態與視覺-語言模型,並向學術與產業提供A.X模型的公開存取。

GateNews17分鐘前

清華教授戴繼豐推出 Naive.ai,融資約 $300M ,估值 $800M

Gate 新聞訊息,4月22日——清華大學電子工程系副教授戴繼豐創立了 Naive.ai,一家專注於開源模型的後訓練與 AI 代理的公司。該創業公司已融資約 $300 百萬,估值約為 80

GateNews37分鐘前

AWS 擴大全多代理 AI 工作流程,支援在 Bedrock 上使用 Claude Opus 4.7

Gate News 訊息,4 月 22 日 — Amazon Web Services 宣布透過多代理(multi-agent)工作流程擴大其 agentic AI(代理式 AI)計畫,支援在 Amazon Bedrock 上使用 Anthropic 的 Claude Opus 4.7,協助客戶超越生成式 AI 試點。隨著客戶從「

GateNews47分鐘前

智譜 AI 將於 4 月 30 日停止 GLM Coding Plan「無限制每週配額」訂閱方案

Gate 新聞快訊,4 月 22 日 — 智譜 AI 宣布,將自 2026 年 4 月 30 日上午 10:00(北京時間)起,停止對 GLM Coding Plan「無限制每週配額」訂閱方案的自動續費。 此次停用影響目前仍訂閱舊版方案、且已啟用自動續費的用戶

GateNews1小時前

Anthropic 移除 Claude Code 引發開發者反彈;OpenAI 獲得社群支持

Anthropic 將 Claude Code 從 Pro 方案中下架,引發批評,因為開發者在遷移到 OpenAI;Codex 仍然免費/基礎方案,GPT-5.4 與 Image 2.0 提升效能,帶動大量用戶遷移。 摘要:本文探討 Anthropic 將 Claude Code 從 $20 Pro 方案移除,這導致開發者的反彈;他們稱這是隱性漲價與可靠性風險。文章將此舉與 OpenAI 的政策形成對比:OpenAI 讓 Codex 保持在免費與基礎層級,同時強調 GPT-5.4 與 ChatGPT Images 2.0 的出色模型表現,並指出用戶正快速遷移到 OpenAI;據報 Codex 每週活躍用戶已超過 400 萬。

GateNews1小時前
留言
0/400
暫無留言