← 返回

Anthropic新模型Mythos助力Firefox发现大量高危漏洞

Anthropic公司于2026年4月发布的Mythos模型在软件安全领域展现强大能力,帮助Mozilla Firefox浏览器团队发现数千个高危漏洞,其中包括一些存在十余年的遗留问题。该模型通过自检和过滤机制显着提升了漏洞检测的准确率,使Firefox在2026年4月修复的漏洞数量达423个,较去年同期的31个大幅增长。尽管AI尚未直接用于漏洞修复,但其生成的补丁方案为人类工程师提供了重要参考。Mozilla研究人员指出,AI在发现沙箱漏洞方面表现尤为突出,其效率远超人类研究人员。Anthropic首席执行官Dario Amodei认为,若合理使用,AI将有助于防御方占据优势,但Moz...

Anthropic新模型Mythos助力Firefox发现大量高危漏洞

2026年4月,Anthropic公司发布其新型AI模型Mythos,该模型在识别软件漏洞方面展现出卓越能力,促使公司发出警告,称其已发现数千个高危漏洞,需在公开前完成修复。Mozilla Firefox浏览器团队在2026年5月7日发布的报告中披露,Mythos在实践中已成功发现大量高危漏洞,部分漏洞已在代码中潜伏超过十年。

与六个月前的AI安全工具相比,当前技术已实现质的飞跃。早期AI工具常因大量低质量报告和误报困扰安全团队,而新一代工具通过“代理系统”自我评估和过滤,显着提升效率。Mozilla研究人员表示,模型能力提升与技术应用方式的改进共同推动了这一转变。

数据显示,2026年4月Firefox共修复423个漏洞,对比2025年同期仅31个,增长显着。研究人员已公开12个漏洞细节,涵盖沙箱漏洞和一个长达15年的HTML元素解析错误。Mozilla高级工程师Brian Grinstead指出,该模型在发现沙箱漏洞方面表现尤为突出,其复杂性要求AI不仅生成恶意补丁,还需模拟攻击流程,验证漏洞可利用性。目前,Firefox漏洞赏金计划中,成功发现沙箱漏洞最高可获2万美元奖励,但Mythos发现的此类漏洞数量已超过人类研究人员。

尽管AI在漏洞发现方面成效显着,Firefox团队目前尚未采用AI直接修复漏洞。AI生成的补丁通常需人工调整后方可部署,且每项修复仍由一名工程师编写、另一名工程师审核,尚未实现自动化。

Anthropic首席执行官Dario Amodei在近期活动中表示,若合理应用,AI将有助于防御方占据优势,因为“漏洞总数有限,修复后攻击面将缩小”。但Grinstead持更谨慎态度,认为AI对攻防双方均有帮助,但防御方略占优势,长期影响仍需观察。目前,多数由Mythos发现的漏洞尚未完全修复,其实际影响仍在评估中。Anthropic遵循负责任披露原则,但业界也担忧恶意行为者可能已采用类似技术。

编辑点评

Anthropic的Mythos模型在软件安全领域的突破性应用,标志着人工智能在网络安全防御端的实质性进展。该技术不仅显着提升了漏洞发现的效率与准确性,更在检测高复杂度漏洞(如沙箱漏洞)方面展现出超越人类的能力。这一进展对全球软件供应链安全具有重大意义,尤其对开源项目和浏览器等关键基础设施而言,AI驱动的漏洞发现将加速系统加固进程。从国际层面看,这一趋势可能重塑攻防平衡——若防御方能率先采用此类工具,将大幅降低网络攻击的成功率,从而推动全球数字安全标准提升。但与此同时,攻击者也可能利用类似AI技术,加剧网络空间的不对称风险。未来,AI在网络安全领域的应用将呈现“双刃剑”特征,其最终方向取决于技术开源程度、监管框架与行业协作机制。各国在制定AI安全政策时,需兼顾防御能力提升与潜在滥用风险,避免技术优势被恶意利用。

相关消息:https://techcrunch.com/2026/05/07/how-anthropics-mythos-has-rewritten-firefoxs-approach-to-cybersecurity/
当日日报:查看 2026年05月08日 当日日报