4月21日,Mozilla基金会发布Firefox 150重大更新,优化分屏视图、新增PDF编辑功能,并支持一次性分享多个标签页链接。特别的是,该基金会发布公告称,此次通过人工智能技术发现了271个安全漏洞并完成修复。
此次Mozilla基金会所使用的AI模型,正是近期Anthropic公司因宣称其安全能力可媲美顶尖黑客而引发关注的Claude Mythos Preview。当时,Anthropic启动了全球网络安全计划Project Glasswing,向超过40家关键软件基础设施的开发与维护组织提供该模型。此次成果公布,表明Mozilla基金会也受邀参与使用Claude Mythos Preview。此前,Mozilla曾使用同公司的Claude Opus 4.6,发现22个安全弱点,并在Firefox 148版本中完成修复。
Mozilla强调,通常情况下,安全专家能够从源代码中发现模糊测试工具无法识别的漏洞,但这一过程极为耗时,且严重消耗安全人力。直到Claude Mythos的出现,他们发现该模型具备与安全专家相当的能力,能够识别各种类型和复杂程度的漏洞。
尽管AI在发现大量漏洞方面取得突破,短期内可能引发担忧,但Mozilla认为,从长远来看,这对防御方是利好消息。因为以往计算机发现漏洞的能力远落后于人类,攻击者往往需要投入数月时间和大量人力去挖掘单一漏洞;而如今,随着AI发现漏洞的能力与人类大幅接近,攻击者的这一优势正在被削弱——发现漏洞所需的时间和资源成本已显著降低。