Mozilla利用AI技术高效发现Firefox浏览器271个安全漏洞并精准修复

微新创想:近日 Mozilla 工程师在博客中分享了利用 Anthropic 的先进 AI 模型 Claude Mythos 成功排查出 Firefox 浏览器 271 个安全漏洞的幕后故事。根据此前的报道 Mozilla 团队在 Firefox 浏览器的 150 版本中 依靠 Mythos Preview AI 模型发现并修复了这些漏洞

在这 271 个漏洞中 令人关注的是 180 个被评估为 “高危” 意味着用户在正常浏览网页时就可能受到影响 此外还有 80 个中危漏洞和 11 个低危漏洞

为了回应外界对 AI 找 Bug 的质疑 Mozilla 公开了 12 份完整的 Bugzilla 报告 以证明这不是单纯的 AI 炒作 Mozilla 工程师提到 为了克服 AI 在代码分析中常出现的 “幻觉” 现象 开发了一套专门的 Agent Harness 智能体套件

Mozilla利用AI技术高效发现Firefox浏览器271个安全漏洞并精准修复插图1

以往 AI 分析代码时会产生大量看似合理但实际上虚构的报告 导致人工审核的成本大大增加 而这次的成功 得益于模型自身能力的提升和这套定制化工具的应用 该套件可以向模型下达具体指令 例如 “在这个文件中找 Bug” 同时提供读写文件和评估测试用例的工具 并循环执行直到任务完成

具体操作中 套件指向特定的源文件 Mythos 会自主生成测试用例 比如特定的 HTML 代码 随后利用现有的模糊测试工具进行测试 如果触发内存崩溃 就可以确认存在漏洞

为了进一步过滤误报 Mozilla 还引入了第二个大型模型 对第一模型的输出进行打分 只有高分的报告才会提交给开发者

Mozilla 的杰出工程师 Brian Grinstead 表示 经过双重验证后 最终生成的漏洞报告几乎没有误报 这为工程师提供了明确的确认信号 问题确实存在 修复工作已经完成 且测试用例入库后不会再复现

最新快讯

2026年05月08日

13:22
微新创想:5月8日,华硕正式发布ROG Strix XG129C副屏。这款产品是华硕在游戏显示器领域又一力作,专为追求极致体验的玩家打造。XG129C副屏配备了一块12.3英寸的24:9 IPS LCD面板,分辨率达到了1920×720,为用户提供了清晰的视觉效果。 该副屏支持十点电容触控,让用户能够更直观地操作和互动。同时,它具备75Hz的刷新率,确保画面...
13:22
微新创想:2026年5月8日,印尼自由港公司宣布将格拉斯伯格铜矿全面重启时间推迟一年。这一决定引发了全球矿业界的广泛关注。格拉斯伯格铜矿位于印尼巴布亚省,是该国最重要的铜矿之一,由自由港与印尼国有矿业公司PT Inalum共同合资运营。 此次重启延期的主要原因是地下开采系统升级进度滞后以及安全合规审查的延长。公司表示,目前仍然保持部分露天矿的生产活动,以确保...
13:22
微新创想:2026年5月8日,中科院地质与地球物理研究所林杨挺团队公布嫦娥六号月壤研究成果。研究发现,碳质小行星撞击地月系统的时间晚于此前科学界普遍预期。团队通过高精度同位素与矿物学分析,识别出月壤中源自碳质小行星的撞击残留信号,并重建了其撞击通量演化历史。 该成果修正了太阳系晚期重轰炸期后小行星迁移与撞击模型,对理解地月系统演化及地球生命前体物质输送具有重...
13:22
微新创想:2026年5月8日,新紫光集团在创新峰会上发布“紫弦”三维近存计算架构。该架构以3D DRAM为核心,采用首创3.5D异质异构集成方案,存储带宽达30TB/s,支持国内供应链规模化量产。 微新创想:其PNM近存计算模式可将访存延迟最大降低18倍;模拟仿真表明,同等算力下token吞吐率较英伟达B200系列高1.5–2倍。此举旨在突破AI算力瓶颈,强...
13:22
微新创想:2026年3月,全国12315平台收到关于OTA锁电的投诉超过1.2万件,与去年同期相比增长了273%。这一数据反映出消费者对新能源汽车OTA升级行为的关注度显著上升,也暴露出相关技术应用中存在的诸多问题。 微新创想:工信部与市场监管总局随即对8家涉及OTA锁电问题的车企进行了约谈。其中,3家车企因存在违规行为被正式立案调查,而另外2家则主动撤回了...
12:36
微新创想:5月4日16时43分 湖南浏阳市华盛烟花制造燃放有限公司发生爆炸事故 事故发生在湖南浏阳市,具体地点为华盛烟花制造燃放有限公司。据官方通报 截至5月8日12时 事故已造成37人死亡 1人失联 51人送医救治 其中包含5名重症患者 但他们的生命体征目前保持平稳 目前现场搜救工作基本结束 善后处理和事故调查工作正在有序展开。相关部门已介入 对事故原因进...
12:36
微新创想:5月13日,苏州绿控传动科技股份有限公司首发申请将上会,拟于深交所创业板上市。公司计划发行不超过9,681.6750万股,占发行后总股本不低于10%,保荐机构为中金公司。 本次募集资金15.8亿元,主要用于年产10万套新能源商用车电驱动系统及研发中心建设。绿控传动是国内新能源商用车电驱动系统领军企业,技术覆盖电机、变速器、控制器及电驱动桥等核心部件...
12:36
微新创想:华硕ROG品牌将于2026年6月1日17:00–20:00在台北三创生活园区举行20周年媒体发布会暨派对。此次活动不仅是对品牌发展历程的回顾,更是对未来创新方向的展望。ROG将以一场充满科技感与纪念意义的盛会,向全球媒体和玩家展示其20年来在游戏硬件领域的卓越成就。 微新创想:在COMPUTEX 2026台北国际电脑展主展会期间,ROG将正式发布2...
12:36
微新创想:2026年5月8日,人工智能公司Anthropic启动新一轮融资,投前估值约9000亿美元,融资规模最高达500亿美元。此次融资由多家全球顶级投资机构参与,旨在加速其大模型研发、基础设施建设和全球商业化落地。 微新创想:公司总部位于美国旧金山,由前OpenAI研究人员于2021年创立,以开发安全、可控的AI系统著称。其技术路线强调AI的安全性和伦理...
12:36
微新创想:2026年5月,韩国生物柴油企业SK EcoPrime宣布获得高瓴创投1.6亿元人民币战略投资。此次投资标志着SK EcoPrime在可持续能源领域迈出了重要一步。公司总部位于首尔,致力于通过自主研发技术,将餐饮废油等非食用废弃资源高效转化为低碳环保的生物柴油。这一技术不仅有助于减少环境污染,还为可再生能源的开发提供了新的方向。 本次融资将主要用于...
12:36
微新创想:2026年春季跨境电商源头工厂供需对接活动于5月7日在成都成功举办。此次活动由四川省经济和信息化厅与商务厅联合主办,围绕“川越山海·跨境未来”的主题展开,致力于促进贸易与产业的深度融合。通过搭建高效的对接平台,四川的优质制造企业得以与全国范围内的跨境电商卖家及贸易企业代表进行面对面交流。活动吸引了包括亚马逊全球开店、阿里巴巴国际站、沃尔玛全球电商在...