网易首页 > 网易号 > 正文 申请入驻

Claude AI两周内帮Mozilla揪出逾百个Firefox漏洞 含14个高危缺陷

0
分享至

Mozilla 基金会近日披露,其与 Anthropic 合作,在短短两周内通过 Claude AI 辅助的漏洞挖掘方法,在 Firefox 浏览器中发现了 100 余个安全与稳定性问题,其中包括 14 个被认定为高危的安全漏洞。所有高危漏洞已被分配 22 个独立的 CVE 编号,并在最新版 Firefox 148.0 中完成修复。



据介绍,此次合作由 Anthropic 的 Frontier Red Team 率先发起,对方在几周前携一套新开发的 AI 辅助“挖洞”方法联系 Mozilla,并给出了在 Firefox 上的初步测试结果。Mozilla 称,这一方法在实际验证中效果显著,有望在更大范围内提升 Firefox 用户的整体安全性。

在技术层面,Anthropic 团队将目标锁定在 Firefox 的 JavaScript 引擎上。一方面,Firefox 作为开源浏览器,“红熊猫”(Red Panda)的代码库广泛使用、长期被深入审查,非常适合作为测试新分析技术的对象;另一方面,JS 引擎本身也是浏览器最关键、最复杂、最容易成为攻击入口的组件之一。AI 系统不仅在引擎中挖掘出了多个安全缺陷,还能自动生成最小化测试样例,帮助 Firefox 开发者快速复现问题,加速修复流程。

综合这轮测试结果,开发团队确认了 14 个高严重度的安全漏洞,并据此登记了 22 条 CVE 记录;与此同时,AI 还挖出约 90 个优先级较低的缺陷,目前这些问题也已经陆续得到修复。Mozilla 表示,这些成果已经全部合入最新发布的 Firefox 148.0 版本中,用户更新浏览器即可获得相应防护。

Mozilla 特别强调,Anthropic 的 AI 报告模式与近期饱受诟病的“AI 抄作业挖漏洞”截然不同。此前包括 curl 在内的一些大型开源项目,不得不公开劝退甚至禁止未经核查的 AI 生成漏洞报告,因为它们往往质量低劣、充满“幻觉”,只是部分用户为蹭漏洞奖励而批量提交的噪音。相比之下,此次 Claude AI 的输出质量高,可复现性强,减少了维护者在筛选垃圾报告上的负担。

从漏洞类型看,本次借助 Anthropic 方法发现的许多问题,本应也可以通过传统模糊测试(fuzzing)等自动化手段挖掘——这类技术通过向软件注入大量异常输入,观察是否产生崩溃或异常行为。然而,Mozilla 指出,AI 模型还成功找到了若干“逻辑漏洞”类别,这类问题往往难以被单纯依赖随机输入的 fuzzing 命中,说明大型模型在理解程序逻辑、构造更有针对性的测试场景方面具备优势。

在亲自“吃到效果”之后,Mozilla 计划将这套 AI 辅助方法进一步融入自身更广泛的安全与开发工作流中。该组织预期,随着 Anthropic 的 Claude 系列以及其他先进 AI 系统的持续演进,它们在未来有望帮助 Firefox 挖出更多潜在问题,为浏览器用户提供更强的防护层。

Mozilla 还表示,如果这类方法在规模化应用上继续证明可行,不仅 Firefox,本轮尝试中验证有效的技术也有机会推广到其他流行开源项目中使用。在传统 fuzzing 与既有工具已经接近“天花板”的代码库里,引入 AI 可能成为突破口,帮助社区发掘大量此前被视为“几乎不可发现”的深层漏洞。

当前,Mozilla 已在 Firefox 148 中加入了备受关注的 AI 开关选项,允许用户更精细地控制浏览器中的 AI 功能,同时在底层借助 AI 加固安全,这也体现了其在 AI 时代同时重视用户控制权与安全性的策略布局。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
何洁自曝养家艰难,40岁断崖式衰老?明明一手好牌,为何被打烂

何洁自曝养家艰难,40岁断崖式衰老?明明一手好牌,为何被打烂

扒点半吃瓜
2026-03-10 07:00:13
1天赚近两个亿,“宁王”盈利创新高!A股首批2025年年度报告出炉

1天赚近两个亿,“宁王”盈利创新高!A股首批2025年年度报告出炉

数据宝
2026-03-10 07:49:55
2026年清明节不一般,扫墓要推迟?提醒大家4件事早做准备!

2026年清明节不一般,扫墓要推迟?提醒大家4件事早做准备!

有范又有料
2026-03-07 14:14:16
尼泊尔或迎最年轻总理,由巴伦德拉·沙阿领导的民族独立党表现突出,他出生于1990年,曾是说唱歌手

尼泊尔或迎最年轻总理,由巴伦德拉·沙阿领导的民族独立党表现突出,他出生于1990年,曾是说唱歌手

大风新闻
2026-03-10 08:35:03
女护士处理男患者隐私部位,会感觉难为情吗?美女护士说出大实话

女护士处理男患者隐私部位,会感觉难为情吗?美女护士说出大实话

第7情感
2025-09-17 12:12:15
赶紧关窗!已提前到来!

赶紧关窗!已提前到来!

羊城攻略
2026-03-08 22:54:35
刘銮雄长子刘鸣炜:股份全卖给了继母甘比,陪伴一对儿女享受生活

刘銮雄长子刘鸣炜:股份全卖给了继母甘比,陪伴一对儿女享受生活

强大气场的注视
2026-02-14 18:46:50
凡人微光·田野新声 | 春日新图景

凡人微光·田野新声 | 春日新图景

新华社
2026-03-10 08:54:04
亚足联重罚!朝鲜女足罢赛行为,遭法国媒体狠批,宋凯当场表态

亚足联重罚!朝鲜女足罢赛行为,遭法国媒体狠批,宋凯当场表态

十点街球体育
2026-03-10 11:16:38
中国女篮官宣12人名单,宫鲁鸣言论遭刘禹彤四字回击

中国女篮官宣12人名单,宫鲁鸣言论遭刘禹彤四字回击

老牛体育解说
2026-03-10 09:39:05
美伊战争中第七名美军士兵身份确认:本杰明・彭宁顿中士

美伊战争中第七名美军士兵身份确认:本杰明・彭宁顿中士

新浪财经
2026-03-09 23:40:16
特朗普刚暗示有意“结束战争”,伊朗新领袖就下令开火

特朗普刚暗示有意“结束战争”,伊朗新领袖就下令开火

上观新闻
2026-03-09 18:32:04
为什么白头发越长越多?你以为是老了,提醒:或是缺乏3种...

为什么白头发越长越多?你以为是老了,提醒:或是缺乏3种...

袁医生课堂
2025-12-31 17:24:19
拉波尔塔:不明白哈维为何把梅西扯进来,俱乐部利益高于传奇

拉波尔塔:不明白哈维为何把梅西扯进来,俱乐部利益高于传奇

懂球帝
2026-03-10 07:59:39
“图图”若再次击败雨果来个“双响炮”,退赛的林诗栋就要小心了

“图图”若再次击败雨果来个“双响炮”,退赛的林诗栋就要小心了

鸿印百合
2026-03-10 13:59:40
大爆冷!勇士丢3分绝平不敌倒数第二跌出前八 8人上双难掩3大问题

大爆冷!勇士丢3分绝平不敌倒数第二跌出前八 8人上双难掩3大问题

锅子篮球
2026-03-10 13:47:07
蒋介石逃往台湾,亲自点名要带走的3位女性,她们的结局如何?

蒋介石逃往台湾,亲自点名要带走的3位女性,她们的结局如何?

兵鉴史
2026-03-07 06:38:09
美专家突然发现,中国早就准备好,一旦冲突,先废掉美军最强战力

美专家突然发现,中国早就准备好,一旦冲突,先废掉美军最强战力

健身狂人
2026-03-09 20:24:08
独家调查:消失在 08:10 —穆杰塔巴的“生存奇迹”与暗黑交易

独家调查:消失在 08:10 —穆杰塔巴的“生存奇迹”与暗黑交易

卷卷百事通
2026-03-07 09:20:44
64秒续命9分神奇3+1绝平!约基奇创5纪录拒背锅 关键球不输SGA

64秒续命9分神奇3+1绝平!约基奇创5纪录拒背锅 关键球不输SGA

颜小白的篮球梦
2026-03-10 14:17:16
2026-03-10 15:39:00
cnBeta.COM incentive-icons
cnBeta.COM
提供IT行业即时资讯
66907文章数 70113关注度
往期回顾 全部

科技要闻

“龙虾”狂欢 卖“饲料”先挣钱了?

头条要闻

男子吃饭像兔子去治疗 蒙眼做手术听到医生一句话懵了

头条要闻

男子吃饭像兔子去治疗 蒙眼做手术听到医生一句话懵了

体育要闻

加兰没那么差,但鲈鱼会用吗?

娱乐要闻

肖战首夺SMG视帝,孙俪四封视后创历史

财经要闻

全民"养龙虾"背后 第一批受害者浮现

汽车要闻

蔚来换电和理想5C,谁能硬刚,比亚迪兆瓦闪充?

态度原创

教育
时尚
数码
本地
公开课

教育要闻

事关中小学心理健康,两会代表最新发声

没有人不爱这个穿平底鞋都发光的女人

数码要闻

米家儿童电动牙刷Pro众测:彩屏动画互动引导,刷2分钟有正向激励

本地新闻

云游中国|候鸟高颜值亮相!沉浸式打卡青海湿地

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版