Claude(Anthropic)模型在两周内发现了 Firefox 的 22 个漏洞,其中 14 个是严重的。
31
hardware
简短研究结果概述
在两周内,Anthropic 的 Claude Opus 4.6 模型发现了 22 个 Mozilla Firefox 漏洞——比 2025 年任何单月都多。在同一时期,还识别出超过百个可能导致崩溃的错误。研究人员指出,人工智能能够“非常快速”地检测到严重安全问题。
搜索过程
* 第一次发现仅用了模型 20 分钟。
* 整套漏洞(22 个):
* 其中 14 个被归类为关键级别(约占 Mozilla 在 2025 年已修复的此类错误总数的 1/5)。
* 剩余的是较轻微的问题。
补丁与发布
大多数缺陷在 Firefox 148 中得到修复,该版本于二月发布。部分修正被推迟到下一次发行版。
为何选 Firefox?
Anthropic 团队选择该浏览器是因为其代码复杂,并且它是世界上最严格测试和安全的开源项目之一。
AI 在攻击中的效率
在尝试为已发现漏洞创建利用程序时,Claude 仅能生成两个可运行示例。它们通过了测试版浏览器,但在实际使用中会被 Firefox 内置防护机制阻止。
> “人工智能在寻找错误方面比在利用错误方面更有效,”Anthropic Frontier Red Team 部门负责人 Logan Graham 表示。
这对网络安全意味着什么
专家强调,检测速度和自动将漏洞转化为利用代码的能力正在改变防御方法:
> “当前的防护手段跟不上 AI 系统发现错误的节奏,”Knostic CEO Gadi Evron 说。
因此,使用先进的 AI 模型既能加速软件问题的识别,也可能需要重新评估现有网络安全策略。
评论 (0)
分享你的想法——请保持礼貌并围绕主题。
登录后发表评论