Home 综合新闻 Anthropic 的神話如何改寫 Firefox 的網路安全方法

Anthropic 的神話如何改寫 Firefox 的網路安全方法

52
0

Anthropic 在 4 月推出新的 Mythos 模型時,也向任何開發軟體的人發出了嚴厲警告。該模型在發現軟體漏洞方面非常有效。 該實驗室聲稱,它發現了數千個高風險錯誤,需要修復這些錯誤才能向公眾發布。

現在,Mozilla Firefox 瀏覽器的安全研究人員更仔細地研究了這個過程在實踐中的情況,以及 Mythos 的力量對軟體安全的更廣泛意義。

在周四發表的一篇文章中Mozilla 表示,Mythos 發現了多種高風險錯誤,其中一些錯誤已經潛伏在程式碼中十多年了。

與六個月前的人工智慧安全工具相比,這是一個巨大的進步。到目前為止,基於人工智慧的錯誤檢測工具存在嚴重缺陷,經常為安全團隊帶來低品質的報告和誤報。但 Mozilla 研究人員表示,最新一代的工具已經出現了轉機,特別是現在代理系統能夠評估其工作並過濾掉不良結果。

研究人員寫道:「在短短幾個月內,這種動態對我們來說發生了多大的變化,怎麼形容都不為過。」 「首先,模型的功能變得更加強大。其次,我們極大地改進了我們的技術 馬具 這些模型。 」

圖片來源:火狐瀏覽器

結果令人驚訝:2026 年 4 月,Firefox 發布了 423 個錯誤修復,而前一年僅為 31 個。研究人員還發布了 12 個錯誤的詳細信息,其中包括兩個不尋常的沙箱漏洞,以及瀏覽器解析 HTML 元素的一個 15 年前的錯誤。

「這些東西突然變得非常好,」Mozilla 的傑出工程師 Brian Grinstead 告訴 TechCrunch。 “我們在內部掃描中看到這一點,在外部錯誤報告中看到這一點,在整個行業的各種信號中看到這一點。”

TechCrunch 活動

加州舊金山
|
2026年10月13-15日

考慮到利用該系統的攻擊的複雜程度,該系統幫助暴露了 Firefox「沙箱」系統中的漏洞這一事實尤其令人印象深刻。為了找到沙箱中的漏洞,模型必須為瀏覽器編寫受損補丁,然後使用應用程式的新程式碼攻擊軟體最安全的部分。發現並揭示錯誤是一個微妙的、多步驟的過程,需要創造力和密切關注。

為了把這個放在上下文中, Mozilla 漏洞賞金計劃 能夠在 Firefox 沙箱中發現錯誤的研究人員將獲得高達 20,000 美元的報酬——這是目前最高的賞金。格林斯特德表示,儘管獲得了巨大的回報,但方法發現的問題比人類研究人員發現的還要多。 「我們已經得到了它們,但還沒有達到我們使用這項技術所能找到的規模,」他告訴 TechCrunch。

值得注意的是,儘管人工智慧編碼工具的進展有據可查,但 Firefox 團隊仍然沒有使用人工智慧來修復錯誤。團隊要求人工智慧對每個錯誤進行編碼修正,但產生的程式碼通常不能直接發布,而是作為人類工程師的模板。

「對於我們在這篇文章中討論的錯誤,每個錯誤都是由一名工程師編寫補丁和一名工程師審查它,」格林斯特德說。 “我們還沒有發現它是自動化的。”

目前尚不清楚新興的人工智慧功能將如何改變網路安全領域更廣泛的權力平衡。 Mythos 預覽版發布一個月後,發現的大多數錯誤可能尚未修復,因此很難全面了解其影響範圍。 Anthropic 一直非常謹慎地遵循負責任的揭露標準,但不良行為者可能在幕後使用類似的技術,即使他們使用的模式不太好。

他在講話中 最近的一個事件Anthropic 執行長 Dario Amodei 樂觀地認為,新工具最終將有利於維護者。 「如果我們處理得當,我們可能會比開始時處於更好的位置,因為我們修復了所有這些錯誤,」阿莫代說。 “發現的錯誤非常少。” “所以我認為另一邊有一個更好的世界。”

在解決了實際問題後,格林斯特德有了更微妙的觀點:“這對攻擊者和防御者都有用,但擁有可用的工具會稍微將優勢轉移給防御者。實際上,目前還沒有人知道這個問題的答案。”

當您透過我們文章中的連結購買時,我們可能會賺取少量佣金。這並不影響我們的編輯獨立性。

來源連結