ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

​安全领域的“绩效核定”:Anthropic Claude 两周内挖出 Firefox 22 个漏洞

时间:2026-03-09 11:29:31来源:CHINAZ编辑:快讯

程序员们或许正迎来一份“不请自来”的绩效考核。近日,Anthropic 宣布与 Mozilla 达成合作,利用其 AI 模型 Claude Opus 4.6 对 Firefox 浏览器进行安全审计。令人吃惊的是,在短短两周内,Claude 就发现了 22 个安全漏洞。

在这 22 个漏洞中,有 14 个被归类为高危漏洞。据统计,这一数字竟占到了 Mozilla 在 2025 年全年修复的高危漏洞总数的五分之一。这一高效表现不仅展现了 AI 在处理大规模复杂代码库时的卓越能力,也让不少资深安全专家感叹:AI 正在彻底改变漏洞挖掘的经济格局。

与常见的 AI 幻觉不同,这 22 个漏洞均经过了 Mozilla 安全工程师的严格人工验证,确认为真实存在的严重安全隐患。Claude 在识别特定代码路径中的内存安全问题上表现极佳,能够提供比传统模糊测试(Fuzzing)更高质量的信号。

业内人士指出,经验丰富的研究员在两周内通常只能发现 2 到 3 个此类漏洞,AI 的介入将安全审计的效率提升了近 10 倍。

然而,这一突破也引发了社区的忧虑。随着 AI 挖掘漏洞的门槛降低,大量由 AI 生成的低质量漏洞报告正涌向各大开源项目的漏洞赏金计划(Bug Bounty),导致审核成本激增。如何从 AI 制造的“海量信息”中筛选出真正有价值的预警,已成为安全社区面临的新挑战。

更多热门内容
中国航天未来蓝图:嫦娥探月南极 天问三度问天 四号直指木星
去年5月29日,天问二号成功发射,开启小行星2016HO3探测与采样返回之旅,如今快一年的时间,天问二号目前是个什么样的状态?天问二号任务将进行小行星样品采样返回,可能获取太阳系46亿年前的物质,这对于空间…

2026-04-25

织就天地“高速网”:我国卫星互联网加速布局,商业航天聚链成势启新篇
采访中记者了解到,目前国内商业航天领域已覆盖了星箭制造、发射、测控、卫星应用等全产业链,正在进入集中放量的关键阶段。 在四川成都,从卫星制造、运载服务、地面设备到卫星运营服务的航天全产业链体系已经形成,重…

2026-04-25