Claude Mythos 发现 Firefox 271 个漏洞,防御者有望取得决定性优势

Market Whisper

Firefox安全漏洞

Mozilla 周二宣布,Anthropic 的 Claude Mythos AI 模型早期版本在内部测试中识别出 Firefox 浏览器中的 271 个安全漏洞,所有漏洞已于本周修复。Mozilla 震惊之余也称,结果显示网络安全领域可能正在出现根本性转变,防御者或许即将缩小攻击者长期以来的优势。

从 22 个到 271 个:Claude Mythos 的安全能力飞跃

Mozilla 此前曾测试另一款 Anthropic 模型,在更早的 Firefox 版本中识别出了 22 个安全敏感漏洞。此次发现 271 个漏洞,代表了量级上的大幅跃升。

Mozilla 强调,系统发现的所有漏洞“即使是顶尖的人类研究人员”也能发现,且 AI 工具目前尚未揭示人类无法理解的全新漏洞类型。其核心优势在于大幅加速了这一过程,让开发者得以在攻击者利用漏洞之前快速识别。

Claude Mythos 于 2026 年 3 月发布,是 Anthropic 目前最先进的模型,被公司内部资料描述为超越此前 Opus 系列的新型模型。在发布前的测试中,该模型曾在主要作业系统和网络浏览器中发现数千个此前未知的漏洞。

Glasswing 计划:严格管控存取的原因

Anthropic 通过“Glasswing 计划”(Project Glasswing)提供对 Claude Mythos 的有限存取,目前获准使用的机构仅限于亚马逊、苹果、微软等通过审核的特定科技公司,用途限于软件漏洞扫描。

这一严格管控的背景是:英国 AI 安全研究所测试发现,Claude Mythos 能够自主执行复杂的网络操作,包括无需人工干预即可完成多阶段的企业网络攻击模拟。據知情人士透露,尽管特朗普政府曾呼吁停止使用 Anthropic 技术,美国国家安全局(NSA)已在机密网络上部署运行 Claude Mythos 预览版。

双刃剑:相同能力也可加速网络攻击

Mozilla 发现的成果具有正反两面的深远意义。安全研究人员警告,能够大规模分析代码的 AI 系统可以自动识别广泛使用的软件中的可利用漏洞,若落入不法分子手中,将给软件公司和用户带来空前的网络安全威胁,可能催生自动化网络攻击的新一代形态。

常见问题

Claude Mythos 在 Firefox 找到的 271 个漏洞是什么类型的问题?

根据 Mozilla 的说明,这些是真实的安全敏感漏洞,“即使是顶尖的人类研究人员”也能发现。Mozilla 表示,AI 工具目前尚未揭示人类无法理解的全新漏洞类型,但其能力在于大规模系统性扫描的速度远超人工审查,所有问题已于本周完成修复。

Glasswing 计划的目的是什麼,哪些机构可以使用 Claude Mythos?

Glasswing 计划是 Anthropic 设立的受控存取计划,目前仅允许亚马逊、苹果、微软等通过审核的特定科技公司有限使用 Claude Mythos,用途限于软件安全漏洞扫描。这一限制反映了 Anthropic 对该模型双重用途风险的高度谨慎。

此次发现对整个网络安全行业有何深远意义?

Mozilla 表示,AI 工具的出现可能让防御者首次有机会缩小攻击者长期以来的优势,实现“决定性的胜利”。然而,研究人员同时警告,相同的能力也可被攻击者利用,加速自动化网络攻击的规模和效率,因此 AI 安全工具的存取管控至关重要。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

Anthropic 自揭 Claude Code 三 Bug 疊加:推理降級、快取遺忘、25 字指令反噬

Anthropic 公布 Claude Code 三起故障叠加:3/4–4/7 将推理等级降至 medium,致回应延迟与感觉变笨;3/26–4/10 快取清理错误致长会话健忘;4/16–4/20 加入“25字以内”工具调用指令,后于 4/20 回滚。受影响为 Claude Code、Agent SDK、Cowork,模型为 Sonnet 4.6、Opus 4.6/4.7;API 未受影响。4/23 重设用量并加强评估与回归检测。

鏈新聞abmedia40 分钟前

白宫指控中国“规模化”窃取AI模型

白宫在2026年4月23日警告称,据迈克尔·克拉茨奥斯(Michael Kratsios)的一份备忘录称,外国实体——主要是中国——正在开展“工业规模”的活动,以复制美国的人工智能模型,该备忘录来自……

Crypto Frontier3小时前

OpenClaw 2026.4.22 统一 Codex 与 Pi Harness 的插件生命周期,将插件加载时间最多减少 90%

Gate 新闻消息,4月23日——OpenClaw,一个开源 AI 代理平台,于 4 月 22 日发布了 2026.4.22 版本,其最大的变化是对 Codex harness 和 Pi harness 的生命周期进行了对齐。此前,插件在这两条 harness 路径中表现不一致,部分 hooks 在特定环境中缺失

GateNews4小时前

Reppo 基金会从 Bolts Capital 获得 $20M 资金承诺,用于 AI 训练数据基础设施

Gate News 消息,4月23日——Reppo基金会宣布已从 Bolts Capital 获得 $20 百万美元的战略融资承诺,以推动协议开发和生态扩张,重点是构建由预测市场驱动的 AI 训练数据基础设施。 Reppo的

GateNews4小时前

欧盟将起草指导方针,要求谷歌向第三方 AI 提供与 Gemini 同等的安卓访问权限

Gate 新闻消息,4月23日——据市场消息人士称,欧洲联盟将制定指导方针,要求谷歌在安卓系统上向 ChatGPT 和 Claude 提供与 Gemini 相同的功能访问权限。此举旨在确保第三方 AI 应用在安卓平台上拥有等同的权限和能力,并

GateNews4小时前

Cluster Protocol融资$5M 百万美元,DAO5领投

门户新闻消息,4月23日——Cluster Protocol,一家人工智能深度科技与Web3基础设施公司,宣布完成由DAO5牵头的$5 百万美元融资轮次,并获得Paper Ventures、JPEG Trading和Mapleblock Capital参与。截至目前,该公司的累计融资总额达到750万美元

GateNews5小时前
评论
0/400
暂无评论