天天模拟器致力于打造安全、高速、放心的专业下载站!
当前位置 : 首页 > 资讯 > 揪出火狐Firefox浏览器271个漏洞,Mozilla回应“AI抓虫”质疑

揪出火狐Firefox浏览器271个漏洞,Mozilla回应“AI抓虫”质疑

2026-06-25 12:47:42 来源:天天模拟器 作者:文章来自于网络

5月8日消息,Mozilla工程师在昨天(5月7日)发布了一篇博文,详细披露了使用Anthropic公司最强大的AI模型Claude Mythos,成功排查出271个火狐Firefox浏览器安全漏洞的背后过程。

上个月(2026年4月)曾有报道指出,Mozilla团队借助Anthropic的Mythos Preview AI模型,在火狐Firefox浏览器150版本中,发现并修复了多达271个漏洞。

针对外界的质疑,Mozilla在最新博文中回应称,在发现的271个漏洞中,有180个被归类为“高危”级别,这意味着用户仅仅通过正常浏览网页就可能触发这些漏洞;此外,另有80个漏洞属于中危级别,11个为低危级别。

为了证明这并非AI领域的炒作行为,Mozilla公开了其中12份完整的Bugzilla报告,以展示实际成果。

Mozilla工程师透露,为了解决AI查找Bug时常见的“幻觉”问题,他们专门开发了名为Agent Harness的专属智能体套件。过去,AI分析代码常常会产生大量看似合理但实为虚构的报告,人工复核这类结果成本极高。而此次突破主要归功于两个关键因素:模型自身能力的提升,以及这套定制化套件的应用。

这款智能体套件向模型下达明确指令,例如“在这个文件中查找Bug”,并提供读写文件、评估测试用例等工具,模型会循环运行直至任务完成。

在具体流程中,套件会指向特定的源文件,Mythos模型自主构建测试用例,比如生成特定HTML代码,随后调用现有的模糊测试工具进行执行。如果触发内存崩溃,即判定为发现漏洞。为进一步过滤误报,Mozilla引入第二个大语言模型,对首个模型的输出进行评分,只有高分报告才会交到开发者手中。

Mozilla杰出工程师Brian Grinstead表示,经过双重验证后,最终产出的漏洞报告几乎不存在误报。这给工程师们提供了明确的确认信号:问题确实存在,修复已完成,且测试用例纳入数据库后不会再次复现。

Behind the Scenes Hardening Firefox with Claude Mythos Preview

来源:IT之家

  • 热门游戏榜
  • 最新游戏榜