Claude Opus 4.5 在两周内发现了 22 个 Firefox 漏洞 - ForkLog:加密货币、人工智能、奇点、未来

robot
摘要生成中

img-ca55ff87898d6d28-5343455766779688# Claude Opus 4.5 在两周内发现了 22 个 Firefox 漏洞

Anthropic 团队利用 AI 模型 Claude 在 Firefox 浏览器中发现了 22 个漏洞,其中 14 个被开发商 Mozilla 归类为高严重性。

我们与 Mozilla 合作测试 Claude 在发现 Firefox 安全漏洞方面的能力。

Opus 4.6 在短短两周内发现了 22 个漏洞。其中 14 个为高严重性,占 Mozilla 在 2025 年修复的所有高严重性漏洞的五分之一。pic.twitter.com/It1uq5ATn9

— Anthropic (@AnthropicAI) 2026年3月6日

最后的数字大约是 2025 年整个流行浏览器中发现的类似问题总数的五分之一。

Anthropic 的研究人员在两周内使用 Claude Opus 4.5 寻找 Firefox 的漏洞。团队解释选择该浏览器作为实验目标,是因为它是最经过测试且安全性较高的开源项目之一,且具有较高的复杂性。

最初,开发者将重点放在 JavaScript 引擎上,因为可以对其进行隔离分析,然后将模型的工作扩展到代码库的其他部分。

经过 20 分钟的研究,Claude 就报告发现了一个 Use After Free 类别的漏洞,该漏洞允许攻击者用任意内容替换数据。

LLM 总共扫描了近 6000 个 C++ 代码文件,并提交了 112 个问题报告。大部分漏洞已在 2026 年 2 月发布的 Firefox 148 版本中修复。其余的补丁将包含在后续版本中。

据 Anthropic 专家称,合作后,Mozilla 的研究人员开始自行尝试使用 Claude 进行安全测试。

AI 公司承认,该模型在发现漏洞方面比在利用漏洞方面更为高效。开发者请求 Claude 展示一次基于 Use After Free 的实际攻击。

“我们用不同的起点进行了数百次测试,花费了大约 4000 美元的 API 额度。尽管如此,Opus 4.6 仅在两次情况下将漏洞转化为利用代码,” 他们指出。

Anthropic 表示,这种情况在短期内为网络安全专家利用 AI 提供了优势。然而,LLM 竟然能制造出原始的恶意代码,也令人担忧。

提醒一下,2 月份通过 Claude Opus 4.6 进行的 Vibe 编码曾导致 DeFi 项目 Moonwell 被攻破,损失达 178 万美元。

DEFI-4.65%
WELL-0.78%
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
0/400
暂无评论