近日,Mozilla 正式发布了火狐 Firefox 浏览器的 150 稳定版本。此次更新的一大亮点是,Mozilla 与 Anthropic 公司合作,利用其先进的 Mythos Preview AI 模型,成功检测并修复了 271 个安全漏洞。这一合作首次在 Firefox 的 148 版本中展开,当时使用的是 Opus 4.6 模型,发现了 22 个漏洞。

Mozilla 的首席技术官 Bobby Holley 表示,以往的漏洞检测主要依赖模糊测试和人工分析,这种方式难以覆盖所有漏洞类型。即使攻击者投入巨资,依然有可能找到漏洞的机会。AI 的应用则改变了这一局面,能够更全面地覆盖潜在漏洞,使软件必须经历一次彻底的安全检查,挖掘并修复深藏于代码中的隐患。
不过,这一变革也为开源软件生态带来了挑战。Holley 指出,全球许多流行的开源项目往往由少数志愿者维护,甚至部分项目面临无人维护的风险。大型企业能够调动数千名工程师来应对这些漏洞,但小型项目的维护者通常资源有限,难以承担海量的漏洞修复工作。
此外,Mozilla 的 CTO Raffi Krikorian 也表达了对 AI 技术可能加剧不平等的担忧。关键基础设施常常由志愿者维护,而大型企业却能免费受益于这些服务。资源丰富的组织在安全防护方面将占据优势,而相对弱势的项目则可能暴露在更大的风险中。为了弥合这一安全鸿沟,Mozilla 正积极与开源社区分享经验和工具。
划重点:
🌟 Mozilla 与 Anthropic 合作,通过 AI 发现了 271 个 Firefox 漏洞。
🔧 传统漏洞检测方式难以覆盖所有类型,AI 能全面挖掘隐患。
⚖️ 开源软件面临安全不平等的挑战,Mozilla 致力于分享资源。
