Browsers 板


LINE

一次修復 Firefox 150 的 271 個漏洞:Anthropic「Claude Mythos」究竟有多強? 小治 發表於 2026年4月24日 16:00 https://pse.is/8z3lbp 隨著 Firefox 150 的正式發布,Mozilla 揭露了一項令資安界震撼的合作成果:透過 Anthropic 專門開發的防禦型 AI 模型「Claude Mythos Preview」,Firefox 在單一版 本更迭中成功掃描並修復了高達 271 個安全漏洞。這不僅是 Mozilla 近年來規模最大的 安全性更新之一,也標誌著「AI 輔助防禦」正式進入實戰階段。 「Project Glasswing」:被封印的防禦利刃 本次使用的「Claude Mythos」並非一般大眾所能接觸到的 Claude 系列模型。它是 Anthropic 於 2026 年 4 月 7 日公開宣布的計畫:代號「Project Glasswing」的核心 ,專為資安攻防、程式碼硬化與漏洞發現所設計。 由於 Claude Mythos 具備自主發現零日漏洞與開發複雜漏洞利用(Exploits)的強大能 力,Anthropic 並未將其公測,僅提供給 Amazon、Apple、Cisco、Google、Microsoft 等約 40 個關鍵基礎設施夥伴以及 Mozilla,確保技術被用於「防禦端」而非惡意攻擊。 漏洞修復數據概覽 在本次 Firefox 150 的更新中,總修復數量驚人,以下是本次更新的數據概覽: 統計項目 數值 / 描述 總修復漏洞數 271(Mythos 識別之個別程式碼缺陷) 獲分配 CVE 編號數 41(正式漏洞揭露之標準計量單位) 主要發現類型 緩衝區溢位、use-after-free、非預期代碼路徑執行 掃描方式 逐檔優先排序,多輪平行掃描 參與模型 Claude Mythos Preview 數字說明:271 為 Mythos 識別之個別程式碼缺陷總數,許多被歸入 CVE 套組中;41 個 CVE 才是業界標準漏洞揭露流程的正式計量單位。兩者衡量的是不同的東西。 Mozilla 與 Anthropic 的合作始於今年 2 月,當時使用 Claude Opus 4.6 掃描了近 6,000 個 C++ 檔案,產出 112 份報告,其中 22 個確認為安全敏感漏洞,已收錄於 Firefox 148 的更新中,其中 14 個屬高嚴重性。Mythos Preview 的評估結果超過前者 的 12 倍。 AI 是倍增器,而非替代品 Bobby Holley 在聲明中指出,這 271 個漏洞並非「人類無法發現」,而是因數量龐大且 隱蔽性高,傳統人工審計往往需耗費數月甚至數年才能逐一排查。 不過 Holley 也提到「Defenders finally have a chance to win, decisively(防禦方 終於有機會取得決定性優勢)」,並形容團隊在面對 Mythos 掃描結果時產生了「 vertigo(目眩)」般的衝擊。他強調,Mozilla 至今尚未發現任何漏洞是 AI 能找出、 但頂尖人類研究員無法識別的案例;這對防禦端反而是利多:「機器可發現」與「人類可 發現」之間的落差正在縮小,將進一步削弱攻擊方長期以來的不對稱優勢。 值得關注:Mythos 在宣布當天遭未授權存取 值得注意的是,根據 Bloomberg 等多家媒體的報導,在 Project Glasswing 公開宣布的 同一天,一群未授權用戶透過 Anthropic 第三方廠商環境取得了 Mythos Preview 的存 取權。該群組透過猜測模型的 URL 位置以及利用第三方廠商內部人員的協助,成功繞過 存取限制。 Anthropic 已發表聲明表示正在調查此事,並確認目前無跡象顯示該存取已擴及 Anthropic 自身系統之外。這起事件引發外界對 Glasswing 模型管控嚴密程度的質疑, 也為本文所描述的「封鎖式防禦部署」策略增添了現實的複雜性。 儘管 Firefox 150 一次修復大量漏洞讓部分用戶擔心過往版本的安全性,但業界普遍認 為這是軟體工程的必然趨勢。在日益自動化的惡意攻擊面前,將 AI 深度整合進安全審計 流程,正被視為現代軟體開發的重要方向,儘管如何確保這類強大工具本身的安全管控, 仍是有待解決的挑戰。 資料來源: Mozilla Blog — The zero-days are numbered(Bobby Holley, 2026/04/21) ↓ https://reurl.cc/8e9gW4 Anthropic — Project Glasswing 官方頁面 ↓ https://www.anthropic.com/project/glasswing TechCrunch — Unauthorized group has gained access to Anthropic's exclusive cyber tool Mythos ↓ https://pse.is/8z3ln7 https://www.techbang.com/posts/128990-claude-mythos-fixes-firefox-bugs --



※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 1.160.6.238 (臺灣)
※ 文章網址: https://webptt.com/m.aspx?n=bbs/Browsers/M.1777117530.A.EBE.html
1F:→ cys070: 上個版本就有用這家AI找漏洞 04/25 21:23
2F:→ hijacker: 可以不要只找漏洞 可以讓fx效能快一點嗎 04/26 17:45
3F:推 ltytw: 效能快慢要看用什麼benchmark吧 04/26 18:28
4F:→ ltytw: google的網站就... 04/26 18:29
5F:推 MK47: 有種挑戰YOUTUBE跟GOOGLE MAP(大誤) 04/26 22:05
6F:→ howzming: 它可以幫忙瀏覽器節省記憶體嗎? 04/27 00:02
7F:→ hijacker: 看twitch 聊天室人一多就lag了 04/27 01:17
8F:→ rick: twitch以前是不是沒這麼卡 是不是twitch搞鬼?? 04/27 20:28
9F:→ rick: 不過我好久沒看twitch了... 國動都回來了 Orz 04/27 20:31
10F:推 dosiris: 這版會對應到ESR的哪一版 04/28 09:49
11F:→ cys070: 安全性修正找出來,應該ESR也會跟著修正 04/29 09:11
12F:推 dosiris: 對喔 謝謝 04/29 11:46







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:Soft_Job站內搜尋

TOP