Claude Mythos 发现 Firefox 271 个漏洞,防御者有望取得决定性优势

Market Whisper

Firefox安全漏洞

Mozilla 周二宣布,Anthropic 的 Claude Mythos AI 模型早期版本在内部测试中识别出 Firefox 浏览器中的 271 个安全漏洞,所有漏洞已于本周修复。Mozilla 震惊之余也称,结果显示网络安全领域可能正在出现根本性转变,防御者或许即将缩小攻击者长期以来的优势。

从 22 个到 271 个:Claude Mythos 的安全能力飞跃

Mozilla 此前曾测试另一款 Anthropic 模型,在更早的 Firefox 版本中识别出了 22 个安全敏感漏洞。此次发现 271 个漏洞,代表了量级上的大幅跃升。

Mozilla 强调,系统发现的所有漏洞“即使是顶尖的人类研究人员”也能发现,且 AI 工具目前尚未揭示人类无法理解的全新漏洞类型。其核心优势在于大幅加速了这一过程,让开发者得以在攻击者利用漏洞之前快速识别。

Claude Mythos 于 2026 年 3 月发布,是 Anthropic 目前最先进的模型,被公司内部资料描述为超越此前 Opus 系列的新型模型。在发布前的测试中,该模型曾在主要作业系统和网络浏览器中发现数千个此前未知的漏洞。

Glasswing 计划:严格管控存取的原因

Anthropic 通过“Glasswing 计划”(Project Glasswing)提供对 Claude Mythos 的有限存取,目前获准使用的机构仅限于亚马逊、苹果、微软等通过审核的特定科技公司,用途限于软件漏洞扫描。

这一严格管控的背景是:英国 AI 安全研究所测试发现,Claude Mythos 能够自主执行复杂的网络操作,包括无需人工干预即可完成多阶段的企业网络攻击模拟。據知情人士透露,尽管特朗普政府曾呼吁停止使用 Anthropic 技术,美国国家安全局(NSA)已在机密网络上部署运行 Claude Mythos 预览版。

双刃剑:相同能力也可加速网络攻击

Mozilla 发现的成果具有正反两面的深远意义。安全研究人员警告,能够大规模分析代码的 AI 系统可以自动识别广泛使用的软件中的可利用漏洞,若落入不法分子手中,将给软件公司和用户带来空前的网络安全威胁,可能催生自动化网络攻击的新一代形态。

常见问题

Claude Mythos 在 Firefox 找到的 271 个漏洞是什么类型的问题?

根据 Mozilla 的说明,这些是真实的安全敏感漏洞,“即使是顶尖的人类研究人员”也能发现。Mozilla 表示,AI 工具目前尚未揭示人类无法理解的全新漏洞类型,但其能力在于大规模系统性扫描的速度远超人工审查,所有问题已于本周完成修复。

Glasswing 计划的目的是什麼,哪些机构可以使用 Claude Mythos?

Glasswing 计划是 Anthropic 设立的受控存取计划,目前仅允许亚马逊、苹果、微软等通过审核的特定科技公司有限使用 Claude Mythos,用途限于软件安全漏洞扫描。这一限制反映了 Anthropic 对该模型双重用途风险的高度谨慎。

此次发现对整个网络安全行业有何深远意义?

Mozilla 表示,AI 工具的出现可能让防御者首次有机会缩小攻击者长期以来的优势,实现“决定性的胜利”。然而,研究人员同时警告,相同的能力也可被攻击者利用,加速自动化网络攻击的规模和效率,因此 AI 安全工具的存取管控至关重要。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

NTT 宣布 AI x OWN 计划,计划将日本电力产能提高至三倍并到 2033 年达到 1 GW

4 月 27 日,NTT 总裁 Akira Shimada 宣布 AI x OWN 计划,即该公司为面向实时 AI 使用而重新设计互联网基础设施所做的努力。NTT 计划将其国内发电能力从约 300 MW(今天)提升至,到 2033 财年约 1 吉瓦,作为这家电信巨头

GateNews1小时前

AI 平台 Certifyde 于 5 月 1 日完成 200 万美元种子轮融资,由 Ripple 首席执行官 Brad Garlinghouse 支持

据 TechfundingNews 报道,AI 应用平台 Certifyde 于 5 月 1 日完成了一轮 200 万美元的种子轮融资。投资方包括 K5 Global、Flamingo Capital,以及天使投资人,包括 Honey 联合创始人 George Ruan、Ripple 首席执行官 Brad Garlinghouse,以及 Nutra 联合创始人 Roland

GateNews2小时前

五角大楼科技长:Anthropic 仍在黑名单、Mythos 例外处理

美国国防部科技长(Pentagon technology chief)5 月 1 日向国会表示,「Anthropic 仍在黑名单上,但 Mythos Preview 是另一个议题」,正式承认国防部对 Anthropic 主品牌及其新模型 Mythos 采取区别对待。此一表态与 4 月 19 日 Axios 揭露 NSA(国家安全局)已实际使用 Mythos 形成呼应,并正式确立「Mythos 例外管道」的政策走向——同时也意味着国防部曾在法庭上主张使用 Anthropic 工具会威胁国安,与当前实质做法在法律论述上形成内部矛盾。 Anthropic vs Pentagon

鏈新聞abmedia2小时前

137 Ventures 在新资金中完成 $700M ,管理资产(AUM)达到 150 亿美元

据 ChainCatcher 报道,137 Ventures,这家是 SpaceX 的早期投资者,最近已完成两只新基金的募资,总计超过 7 亿美元,使其管理资产规模提升至超过 150 亿美元。新资金将支持在 AI 代理、机器人和太空推进方面的投资

GateNews2小时前

Reddit 在强劲的 Q2 展望带动下飙升 16%;苹果面临 Mac 供应短缺,因 AI 需求超过供给

Reddit 的股价在周五开盘前上涨了 16%,原因是该公司发布了高于预期的未来一个季度营收展望。日活跃访问者增长 17% 至 1.268 亿人次,而全球人均营收跃升 44%,受 AI 驱动的

GateNews2小时前

美国国防部与包括 OpenAI、Google 和 Microsoft 在内的 7 家 AI 公司达成协议

据美国国防部称,该机构今天(5 月 1 日)与七家领先的人工智能公司签署了协议:SpaceX、OpenAI、Google、Nvidia、Reflection、Microsoft 和亚马逊云服务(AWS)。这些协议旨在加速军事转型并建立 t

GateNews3小时前
评论
0/400
暂无评论