
Mozilla 周二宣布,Anthropic 的 Claude Mythos AI 模型早期版本在内部测试中识别出 Firefox 浏览器中的 271 个安全漏洞,所有漏洞已于本周修复。Mozilla 震惊之余也称,结果显示网络安全领域可能正在出现根本性转变,防御者或许即将缩小攻击者长期以来的优势。
从 22 个到 271 个:Claude Mythos 的安全能力飞跃
Mozilla 此前曾测试另一款 Anthropic 模型,在更早的 Firefox 版本中识别出了 22 个安全敏感漏洞。此次发现 271 个漏洞,代表了量级上的大幅跃升。
Mozilla 强调,系统发现的所有漏洞“即使是顶尖的人类研究人员”也能发现,且 AI 工具目前尚未揭示人类无法理解的全新漏洞类型。其核心优势在于大幅加速了这一过程,让开发者得以在攻击者利用漏洞之前快速识别。
Claude Mythos 于 2026 年 3 月发布,是 Anthropic 目前最先进的模型,被公司内部资料描述为超越此前 Opus 系列的新型模型。在发布前的测试中,该模型曾在主要作业系统和网络浏览器中发现数千个此前未知的漏洞。
Glasswing 计划:严格管控存取的原因
Anthropic 通过“Glasswing 计划”(Project Glasswing)提供对 Claude Mythos 的有限存取,目前获准使用的机构仅限于亚马逊、苹果、微软等通过审核的特定科技公司,用途限于软件漏洞扫描。
这一严格管控的背景是:英国 AI 安全研究所测试发现,Claude Mythos 能够自主执行复杂的网络操作,包括无需人工干预即可完成多阶段的企业网络攻击模拟。據知情人士透露,尽管特朗普政府曾呼吁停止使用 Anthropic 技术,美国国家安全局(NSA)已在机密网络上部署运行 Claude Mythos 预览版。
双刃剑:相同能力也可加速网络攻击
Mozilla 发现的成果具有正反两面的深远意义。安全研究人员警告,能够大规模分析代码的 AI 系统可以自动识别广泛使用的软件中的可利用漏洞,若落入不法分子手中,将给软件公司和用户带来空前的网络安全威胁,可能催生自动化网络攻击的新一代形态。
常见问题
Claude Mythos 在 Firefox 找到的 271 个漏洞是什么类型的问题?
根据 Mozilla 的说明,这些是真实的安全敏感漏洞,“即使是顶尖的人类研究人员”也能发现。Mozilla 表示,AI 工具目前尚未揭示人类无法理解的全新漏洞类型,但其能力在于大规模系统性扫描的速度远超人工审查,所有问题已于本周完成修复。
Glasswing 计划的目的是什麼,哪些机构可以使用 Claude Mythos?
Glasswing 计划是 Anthropic 设立的受控存取计划,目前仅允许亚马逊、苹果、微软等通过审核的特定科技公司有限使用 Claude Mythos,用途限于软件安全漏洞扫描。这一限制反映了 Anthropic 对该模型双重用途风险的高度谨慎。
此次发现对整个网络安全行业有何深远意义?
Mozilla 表示,AI 工具的出现可能让防御者首次有机会缩小攻击者长期以来的优势,实现“决定性的胜利”。然而,研究人员同时警告,相同的能力也可被攻击者利用,加速自动化网络攻击的规模和效率,因此 AI 安全工具的存取管控至关重要。
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
B.AI 升级基础设施,推出重磅技能功能
Gate News 消息,4月27日——B.AI 本周宣布多项产品与生态进展。本周,BAIclaw 落地页获得了全面的视觉与交互改版,并将网站多语言支持扩展至 10 种语言,进一步增强其全球可用性。
在基础设施方面
GateNews7 分钟前
北京拋禁令要求撤銷交易!Meta 砸 20 億美元收購中國 AI 新創 Manus 落空
中国国家发展改革委今(4 月 27 日)正式发布公告,外商投资安全审查工作机制办公室“依法依规对外资收购 Manus 项目作出禁止投资决定,要求当事人撤销该收购交易”。这是中国《外商投资安全审查办法》施行以来,少数动用最高强度处置“禁止投资”并要求撤销既成交易的案例。
Meta 砸 20 亿美元,买进最便宜的 AI 应用
时间回到 2025 年 12 月 29 日。Meta 宣布收购中国 AI 代理新创 Manus,市场预估价格落在 20 至 30 亿美元之间。Manus 是北京蝴蝶效应科技开发的通用型 AI,2025 年 3 月 6 日上线后因 GAIA benchmark 表现亮眼一夜
鏈新聞abmedia21 分钟前
智己科技-P IPO股份在灰市上飙升逾360%,涨幅收窄至320%
Gate 新闻消息,4月27日——(01879.HK),一家在香港上市的AI芯片公司——智己科技-P(Xizhi Technology-P)的股价在今天早些时候的灰市 (dark market) 上暴涨逾360%,尽管此后涨幅已收窄至320%。
该股票正在等待其官方香港IPO上市
GateNews33 分钟前
用 AI 提高产出还是降低成本?百倍效率没换来百倍营收,但硅谷没人敢喊停
五源资本合伙人孟醒,近日发表硅谷考察报告,提出一个让他自己都改变记笔记习惯的判断:硅谷正在进入一个连造浪的人都被浪淹没的阶段。AI 的迭代速度已经从「按月」变成「按周」,连硅谷自己都跟不上自己。
当 AI 把一个团队的生产力放大五倍,你可以减少八成人力维持原本产出,也可以维持人数量做五倍的事。孟醒这次硅谷的观察,等于是在现场给出了答案的初稿:当 100 倍效率没有换来 100 倍营收,当 token 预算逼近人力成本,当蒸汽机还跑不过马车却没有人敢停下,硅谷现在选的是「先把速度冲上去再说」。但这条路最终会走到「扩张能力」还是「压缩成本」,目前没有定论。
YC 从领先指标变成落后指标
孟醒今年
鏈新聞abmedia1小时前
YC 合伙人分享如何用 AI 从头开始建立公司,创业公司应将 AI 当作操作系统而非工具
AI 对新创公司的影响,已经不只是让工程师写代码更快、让客服流程自动化,或是在既有产品里加上一个 Copilot。YC 合伙人 Diana 近日指出,真正的变化在于,AI 正在改写「一家公司应该如何从零开始被建立」。对早期创办人而言,AI 不应该只是公司偶尔使用的效率工具,而应该从第一天开始,就被设计成整间公司的作业系统。
生产力视角已经过时,AI 正在改写公司的设计起点
Diana 认为,目前市场谈 AI 时,仍太常停留在「生产力提升」的框架,例如工程师可以更快写代码、团队可以自动化更多流程、公司可以推出更多功能。但这个说法其实低估了 AI 带来的结构性改变。她指出,正确的人搭配 AI 工
鏈新聞abmedia1小时前