近日,Mozilla 正式發佈了火狐 Firefox 瀏覽器的 150 穩定版本。此次更新的一大亮點是,Mozilla 與 Anthropic 公司合作,利用其先進的 Mythos Preview AI 模型,成功檢測並修復了 271 個安全漏洞。這一合作首次在 Firefox 的 148 版本中展開,當時使用的是 Opus 4.6 模型,發現了 22 個漏洞。

Mozilla 的首席技術官 Bobby Holley 表示,以往的漏洞檢測主要依賴模糊測試和人工分析,這種方式難以覆蓋所有漏洞類型。即使攻擊者投入巨資,依然有可能找到漏洞的機會。AI 的應用則改變了這一局面,能夠更全面地覆蓋潛在漏洞,使軟件必須經歷一次徹底的安全檢查,挖掘並修復深藏於代碼中的隱患。
不過,這一變革也爲開源軟件生態帶來了挑戰。Holley 指出,全球許多流行的開源項目往往由少數志願者維護,甚至部分項目面臨無人維護的風險。大型企業能夠調動數千名工程師來應對這些漏洞,但小型項目的維護者通常資源有限,難以承擔海量的漏洞修復工作。
此外,Mozilla 的 CTO Raffi Krikorian 也表達了對 AI 技術可能加劇不平等的擔憂。關鍵基礎設施常常由志願者維護,而大型企業卻能免費受益於這些服務。資源豐富的組織在安全防護方面將佔據優勢,而相對弱勢的項目則可能暴露在更大的風險中。爲了彌合這一安全鴻溝,Mozilla 正積極與開源社區分享經驗和工具。
劃重點:
🌟 Mozilla 與 Anthropic 合作,通過 AI 發現了 271 個 Firefox 漏洞。
🔧 傳統漏洞檢測方式難以覆蓋所有類型,AI 能全面挖掘隱患。
⚖️ 開源軟件面臨安全不平等的挑戰,Mozilla 致力於分享資源。
