Claude Mythos 发现 Firefox 271 个漏洞,防御者有望取得决定性优势

Market Whisper

Firefox安全漏洞

Mozilla 周二宣布,Anthropic 的 Claude Mythos AI 模型早期版本在内部测试中识别出 Firefox 浏览器中的 271 个安全漏洞,所有漏洞已于本周修复。Mozilla 震惊之余也称,结果显示网络安全领域可能正在出现根本性转变,防御者或许即将缩小攻击者长期以来的优势。

从 22 个到 271 个:Claude Mythos 的安全能力飞跃

Mozilla 此前曾测试另一款 Anthropic 模型,在更早的 Firefox 版本中识别出了 22 个安全敏感漏洞。此次发现 271 个漏洞,代表了量级上的大幅跃升。

Mozilla 强调,系统发现的所有漏洞“即使是顶尖的人类研究人员”也能发现,且 AI 工具目前尚未揭示人类无法理解的全新漏洞类型。其核心优势在于大幅加速了这一过程,让开发者得以在攻击者利用漏洞之前快速识别。

Claude Mythos 于 2026 年 3 月发布,是 Anthropic 目前最先进的模型,被公司内部资料描述为超越此前 Opus 系列的新型模型。在发布前的测试中,该模型曾在主要作业系统和网络浏览器中发现数千个此前未知的漏洞。

Glasswing 计划:严格管控存取的原因

Anthropic 通过“Glasswing 计划”(Project Glasswing)提供对 Claude Mythos 的有限存取,目前获准使用的机构仅限于亚马逊、苹果、微软等通过审核的特定科技公司,用途限于软件漏洞扫描。

这一严格管控的背景是:英国 AI 安全研究所测试发现,Claude Mythos 能够自主执行复杂的网络操作,包括无需人工干预即可完成多阶段的企业网络攻击模拟。據知情人士透露,尽管特朗普政府曾呼吁停止使用 Anthropic 技术,美国国家安全局(NSA)已在机密网络上部署运行 Claude Mythos 预览版。

双刃剑:相同能力也可加速网络攻击

Mozilla 发现的成果具有正反两面的深远意义。安全研究人员警告,能够大规模分析代码的 AI 系统可以自动识别广泛使用的软件中的可利用漏洞,若落入不法分子手中,将给软件公司和用户带来空前的网络安全威胁,可能催生自动化网络攻击的新一代形态。

常见问题

Claude Mythos 在 Firefox 找到的 271 个漏洞是什么类型的问题?

根据 Mozilla 的说明,这些是真实的安全敏感漏洞,“即使是顶尖的人类研究人员”也能发现。Mozilla 表示,AI 工具目前尚未揭示人类无法理解的全新漏洞类型,但其能力在于大规模系统性扫描的速度远超人工审查,所有问题已于本周完成修复。

Glasswing 计划的目的是什麼,哪些机构可以使用 Claude Mythos?

Glasswing 计划是 Anthropic 设立的受控存取计划,目前仅允许亚马逊、苹果、微软等通过审核的特定科技公司有限使用 Claude Mythos,用途限于软件安全漏洞扫描。这一限制反映了 Anthropic 对该模型双重用途风险的高度谨慎。

此次发现对整个网络安全行业有何深远意义?

Mozilla 表示,AI 工具的出现可能让防御者首次有机会缩小攻击者长期以来的优势,实现“决定性的胜利”。然而,研究人员同时警告,相同的能力也可被攻击者利用,加速自动化网络攻击的规模和效率,因此 AI 安全工具的存取管控至关重要。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

谷歌研究发布 ReasoningBank:AI 智能体从成功与失败中学习推理策略

Gate 新闻消息,4月22日——谷歌研究发布了 ReasoningBank,这是一个智能体记忆框架,使基于大型语言模型的智能体能够在部署后持续学习。该框架从成功和失败的任务经验中提取通用推理策略,并将其

GateNews12 分钟前

SK电信与英伟达合作推出基于韩国政府倡议的A.X K2 AI模型

SK电信和英伟达在韩国的“专有AI基础模型”倡议下推动A.X K2,从A.X K1扩展为通过Krafton-Rebellions财团实现的全栈、开源AI平台,面向学术与商业用途。 摘要:该文章报道SK电信与英伟达合作开发A.X K2,作为在韩国政府支持项目下对A.X K1的继任者。该计划旨在通过由Krafton-Rebellions牵头的财团打造全栈、开源AI平台,研究重点在多模态与视觉-语言模型,并向学术界与产业界开放A.X模型以供使用。

GateNews16 分钟前

清华教授戴济峰推出Naive.ai,融资约$300M ,估值$800M

Gate 新闻消息,4月22日——清华大学电子工程系副教授戴济峰创立了Naive.ai,该公司专注于开源模型的后训练以及AI代理。该初创公司已筹集约$300 百万,预计估值为$80

GateNews36 分钟前

AWS 扩展多智能体 AI 工作流,并支持在 Bedrock 上使用 Claude Opus 4.7

Gate News 消息,4月22日——亚马逊网络服务宣布通过多智能体工作流扩展其代理式 AI 计划,支持在 Amazon Bedrock 上使用 Anthropic 的 Claude Opus 4.7,帮助客户超越生成式 AI 试点。该公司正在扩大合作伙伴关系,因为客户正从单一 AI 工具转向将多个专门化智能体连接起来的系统。

GateNews46 分钟前

智谱 AI 将于 4 月 30 日停止 GLM Coding Plan 无限周额度订阅

Gate 新闻消息,4月22日——智谱 AI 宣布,将从 2026 年 4 月 30 日北京时间上午 10:00 起,停止对 GLM Coding Plan 无限周额度订阅的自动续费。 此项停止将影响当前正在使用已启用自动续费的旧版套餐的用户

GateNews1小时前

Anthropic 移除 Claude Code 引发开发者强烈反弹;OpenAI 获得社区支持

Anthropic 将 Claude Code 从 Pro 计划中移除,引发批评,开发者开始迁移到 OpenAI;Codex 仍保持免费/基础,GPT-5.4 和 Image 2.0 提升性能,推动大规模用户迁移。 摘要:本文考察了 Anthropic 将 Claude Code 从 $20 Pro 计划中移除的情况,这一举措引发了开发者的反弹,他们称这是一次隐藏的涨价,并且带来可靠性风险。文章将这一动作与 OpenAI 将 Codex 保留在免费和基础档位的政策进行对比,同时强调 GPT-5.4 和 ChatGPT Images 2.0 的强劲模型表现,并指出用户向 OpenAI 的快速迁移;据称 Codex 的每周活跃用户已超过 400 万。

GateNews1小时前
评论
0/400
暂无评论