网易首页 > 网易号 > 正文 申请入驻

Anthropic的Mythos模型如何改变Firefox的安全防线

0
分享至

今年4月,Anthropic发布Mythos模型时附带了一条警告:这款模型在嗅探软件漏洞方面能力过强,已经发现了数千个高危漏洞,必须修复后才能公开。当时很多人把这当作典型的AI安全宣传话术。三个月后,Mozilla的安全团队用实际数据证明,这话并非夸张。

周四,Mozilla发布了一份技术复盘,详细记录了Mythos在Firefox代码库中的实战表现。结果超出预期:模型挖出了大量高危漏洞,其中一些在代码里沉睡了超过十年。更关键的是,这批漏洞的质量和过去AI工具输出的"噪音"完全不在一个量级。


Firefox工程师Brian Grinstead在接受TechCrunch采访时说:"这些东西突然变得非常好用。我们的内部扫描、外部漏洞报告、行业各种信号都指向同一个结论。"这种转变的速度令人意外——就在六个月前,AI漏洞挖掘工具还是个让人头疼的存在:报告质量低、误报率高,安全团队不得不花大量时间过滤垃圾信息。

Mozilla的研究人员认为,转折点出现在两个维度。一是模型本身的能力跃升,二是"智能体系统"(agentic systems)的成熟——现在AI可以评估自己的工作成果,自动过滤掉明显错误的输出。他们在报告中写道:"很难夸大这几个月里变化有多大。首先是模型变强了,其次是我们驾驭模型的技术大幅改进。"

数字最能说明问题。2026年4月,Firefox发布了423个漏洞修复;而一年前的同一月份,这个数字是31。十三倍的增长并非因为代码突然变烂了,而是检测能力出现了质变。Mozilla还公开了12个具体漏洞的技术细节,包括一对罕见的沙箱逃逸漏洞,以及一个存在了15年的HTML解析错误。

沙箱漏洞尤其值得关注。沙箱是浏览器隔离恶意代码的核心机制,一旦突破,攻击者就能访问系统资源。Mythos发现的这类漏洞,过去需要资深安全研究员耗费数周甚至数月才能定位。现在,一个AI模型在批量扫描中把它们揪了出来。

这种能力正在重塑安全团队的工作流。传统模式下,漏洞挖掘高度依赖专家经验和手工审计,成本高昂且难以规模化。AI工具的介入不是简单替代人力,而是改变了问题的性质:从"我们能找到多少漏洞"变成"我们修复漏洞的速度能否跟上发现的速度"。

Mozilla的案例也揭示了AI安全工具的一个关键演进方向。早期产品追求覆盖率,结果淹没用户在误报里;新一代工具把重点放在"可行动的输出"——不是告诉你哪里可能有问题,而是给出经过验证、可以直接跟进的具体漏洞。这种转变对大型代码库维护者来说是刚需。

当然,这并不意味着人类研究员要失业。Grinstead强调,AI发现的问题仍需人工复核和修复,复杂的逻辑漏洞目前仍是人类的主场。但工作重心明显在转移:研究员越来越多地扮演"策展人"角色,设计扫描策略、验证AI输出、处理边缘案例,而不是从头开始挖漏洞。

对于整个软件行业,Firefox的实验提供了一个可参照的样本。当AI漏洞挖掘从"可用"进入"好用"阶段,安全响应的节奏必须随之调整。423个修复 versus 31个,这个差距不只是数字游戏,它暗示着一种新常态:代码暴露面在被AI持续、系统地审视,隐藏十年的漏洞也可能突然现身。

Anthropic当初那句警告的潜台词正在显现——当漏洞发现能力急剧提升,"修复窗口"的压力会同步放大。对Firefox这样的开源项目,这意味着社区协作和响应机制要跟上AI的节奏;对闭源商业软件,则可能意味着安全债务的加速暴露。无论哪种情况,旧有的安全运营假设都需要重新校准。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
孙杨强迫拉张豆豆手那一幕,我看笑了,也看怒了

孙杨强迫拉张豆豆手那一幕,我看笑了,也看怒了

娱乐圈笔娱君
2026-05-07 16:25:01
再见,掘金!王朝解体,掘金大超市要开张了

再见,掘金!王朝解体,掘金大超市要开张了

体育新角度
2026-05-07 20:35:54
“祸从天降”!深圳一商场天花板掉落,砸到路人!最新回应

“祸从天降”!深圳一商场天花板掉落,砸到路人!最新回应

南方都市报
2026-05-07 22:37:02
刚刚,广东紧急提醒

刚刚,广东紧急提醒

东莞纪实
2026-05-07 19:35:04
李赛凤的乱伦,床缝摸出个用过的套,衣柜里还藏着个半裸的干儿子

李赛凤的乱伦,床缝摸出个用过的套,衣柜里还藏着个半裸的干儿子

西楼知趣杂谈
2026-04-26 10:18:11
中方沉默四天后重拳出击,鲁比奥放话二次制裁,114国拒绝签约

中方沉默四天后重拳出击,鲁比奥放话二次制裁,114国拒绝签约

云上乌托邦
2026-05-08 00:03:38
一张“初三女孩体测”照片,让家长被数万网友指责:太不用心了!

一张“初三女孩体测”照片,让家长被数万网友指责:太不用心了!

川渝视觉
2026-04-25 20:19:24
伊朗总统首次与最高领袖会晤!打破高层内讧传闻!最高领袖很健康

伊朗总统首次与最高领袖会晤!打破高层内讧传闻!最高领袖很健康

简简单单的说
2026-05-08 05:44:37
400万内援看走眼?大连标王难堪大用 斯坦丘回归 将激活阿奇姆彭

400万内援看走眼?大连标王难堪大用 斯坦丘回归 将激活阿奇姆彭

替补席看球
2026-05-07 13:57:43
伦敦操控的香港伪精英,这部港片挖出了更深的“政治惊悚”

伦敦操控的香港伪精英,这部港片挖出了更深的“政治惊悚”

观察者网
2026-05-07 15:06:07
分析人士:美伊和平协议若落地 黄金白银“超级牛市”有望重启

分析人士:美伊和平协议若落地 黄金白银“超级牛市”有望重启

财联社
2026-05-07 22:52:43
火星捷径被偶然发现,往返只要5个月

火星捷径被偶然发现,往返只要5个月

NASA航天爱好者
2026-05-07 08:35:41
《陈翔六点半》四大元老集体出走,带货首秀百万人只看不买!

《陈翔六点半》四大元老集体出走,带货首秀百万人只看不买!

陈意小可爱
2026-05-06 14:50:57
开发商债台高筑!南京河西知名商场,3.94亿“甩卖”

开发商债台高筑!南京河西知名商场,3.94亿“甩卖”

地产锐评
2026-05-07 15:56:48
这4种药不宜长期服用,或破坏身体免疫力,你家有吗?

这4种药不宜长期服用,或破坏身体免疫力,你家有吗?

华医网
2026-05-08 05:40:48
记者:皇马多位队友都认为巴尔韦德的行为过火,更衣室对他很失望

记者:皇马多位队友都认为巴尔韦德的行为过火,更衣室对他很失望

云隐南山
2026-05-08 07:19:04
我有罪,大导演昆汀花1万美金,在包房舔脚半小时,直到皮肤起皱

我有罪,大导演昆汀花1万美金,在包房舔脚半小时,直到皮肤起皱

西楼知趣杂谈
2026-04-20 08:40:47
老人财产转给独生子女:3个最佳时间,早知道少走弯路

老人财产转给独生子女:3个最佳时间,早知道少走弯路

小鹿姐姐情感说
2026-05-05 10:43:52
人口争夺战!成都,虹吸重庆!

人口争夺战!成都,虹吸重庆!

城市财经
2026-05-07 11:37:29
成都“牵手门”事件女主现今状况曝光,太惨了......

成都“牵手门”事件女主现今状况曝光,太惨了......

许三岁
2026-03-17 07:34:05
2026-05-08 07:52:49
爬虫饲养员
爬虫饲养员
业余养了只叫“龙虾”的AI爬虫,主业是给互联网打工。
2291文章数 26关注度
往期回顾 全部

科技要闻

月之暗面完成20亿美元融资,估值突破200亿

头条要闻

媒体:三星"败退"中国市场有两个原因 先别急着庆祝

头条要闻

媒体:三星"败退"中国市场有两个原因 先别急着庆祝

体育要闻

巴黎再进欧冠决赛,最尴尬的情况还是发生了

娱乐要闻

Lisa主持!宁艺卓观看脱衣秀风波升级

财经要闻

人均年薪406万,这家ST公司惊呆市场!

汽车要闻

雷克萨斯全新纯电三排SUV 全新TZ全球首发

态度原创

家居
教育
数码
本地
公开课

家居要闻

破茧成蝶 土味精装房爆改

教育要闻

爱孩子爱到失控,是这个时代最普遍的病

数码要闻

市场需求疲软引发供应链调整 PC主板销量遭遇超25%幅度的大幅下滑

本地新闻

用青花瓷的方式,打开西溪湿地

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版