正文:
近期,Mozilla 发布了 Firefox 浏览器 150 稳定版。本次版本的一大看点,是 Mozilla 与 Anthropic 合作,依托其先进的 Mythos Preview AI 模型,定位并修复了 271 个安全漏洞。这项合作首次在 Firefox 148 开启,当时采用的是 Opus 4.6 模型,发现了 22 个缺陷。

Mozilla 的首席技术官 Bobby Holley 表示,过去漏洞查找主要依靠模糊测试和人工排查,这种方式难以覆盖所有类型的风险。即便攻击者投入巨资,仍可能从中找到可乘之机。引入 AI 后,能够更全面地扫描潜在问题,让软件接受一场彻底的安全体检,把深藏在代码里的隐患挖出来并及时修补。
但这种改变也给开源生态带来新压力。Holley 提到,全球不少热门开源项目仅由少数志愿者维护,有的甚至处于无人维护状态。大型公司可以动员成百上千名工程师消化这些漏洞,而中小项目维护者往往人手和资源有限,难以承担大量修复工作。
此外,Mozilla 的 CTO Raffi Krikorian 也担心,AI 技术可能加剧不平等。许多关键基础设施依赖志愿者维护,却被大型企业免费使用。资源更充足的组织在安全方面会更有优势,相对弱势的项目则面临更高的风险。为缩小这道“安全鸿沟”,Mozilla 正积极与开源社区分享实践经验与工具。
划重点:
🌟 Mozilla 携手 Anthropic,用 AI 找到 271 个 Firefox 漏洞。
🔧 传统方法覆盖有限,AI 能更全面地挖出隐患。
⚖️ 开源生态存在安全不均,Mozilla 正推动经验与工具共享。


















用户38505528 7个月前0
粘贴不了啊用户12648782 8个月前0
用法杂不对呢?yfarer 8个月前0
草稿id无法下载,是什么问题?