安全绩效评估新标杆:Anthropic Claude 两周内发现 Firefox 22 处安全漏洞
发布时间:2026-03-09 11:03:33 | 责任编辑:吴昊 | 浏览量:5 次
程序员们或许正迎来一份“不请自来”的绩效考核。近日,Anthropic 宣布与 Mozilla 达成合作,利用其 AI 模型 Claude Opus 4.6 对 Firefox 浏览器进行安全审计。令人吃惊的是,在短短两周内,Claude 就发现了 22 个安全漏洞。
在这 22 个漏洞中,有 14 个被归类为高危漏洞。据统计,这一数字竟占到了 Mozilla 在 2025 年全年修复的高危漏洞总数的五分之一。这一高效表现不仅展现了 AI 在处理大规模复杂代码库时的卓越能力,也让不少资深安全专家感叹:AI 正在彻底改变漏洞挖掘的经济格局。
与常见的 AI 幻觉不同,这 22 个漏洞均经过了 Mozilla 安全工程师的严格人工验证,确认为真实存在的严重安全隐患。Claude 在识别特定代码路径中的内存安全问题上表现极佳,能够提供比传统模糊测试(Fuzzing)更高质量的信号。
业内人士指出,经验丰富的研究员在两周内通常只能发现 2 到 3 个此类漏洞,AI 的介入将安全审计的效率提升了近 10 倍。
然而,这一突破也引发了社区的忧虑。随着 AI 挖掘漏洞的门槛降低,大量由 AI 生成的低质量漏洞报告正涌向各大开源项目的漏洞赏金计划(Bug Bounty),导致审核成本激增。如何从 AI 制造的“海量信息”中筛选出真正有价值的预警,已成为安全社区面临的新挑战。
这是一篇关于安全领域的“绩效核定”:Anthropic Claude 两周内挖出 Firefox 22 个漏洞的文章,内容值得关注。
本网站(https://aigc.izzi.cn)刊载的所有内容,包括文字、图片、音频、视频等均在网上搜集。
访问者可将本网站提供的内容或服务用于个人学习、研究或欣赏,以及其他非商业性或非盈利性用途,但同时应遵守著作权法及其他相关法律的规定,不得侵犯本网站及相关权利人的合法权利。除此以外,将本网站任何内容或服务用于其他用途时,须征得本网站及相关权利人的书面许可,并支付报酬。
本网站内容原作者如不愿意在本网站刊登内容,请及时通知本站,予以删除。
