Mozilla says 271 vulnerabilities found by Mythos have "almost no false positives"

来源:Ars Technica · 2026-05-07
Anthropic

AI 摘要

一句话摘要: Mozilla使用Anthropic Mythos AI模型发现271个Firefox漏洞,声称“几乎无假阳性”。 关键事实: 1. Mozilla与Anthropic合作,利用Mythos模型在两个月内发现271个Firefox安全漏洞。 2. 成果归因于模型改进和Mozilla开发的定制“harness”工具,支持Mythos分析Firefox源代码。 3. 此前AI辅助漏洞检测常产生大量幻觉(假阳性),但Mythos显著降低了这一比例。 涉及主体: Mozilla、Anthropic(Mythos模型)、Firefox浏览器。 可能影响: - 提升AI在软件安全领域的可信度,推动更多企业采用AI漏洞检测工具。 - 可能加速零日漏洞的发现和修复,改变安全攻防格局,使防御方获得更大优势。 - 对传统人工漏洞检测流程形成冲击,但需验证其在不同代码库中的泛化能力。 是否值得继续跟踪: 是。该案例展示了AI在安全领域的实质性突破,若后续验证稳定,可能成为行业标准工具,影响Web3和Crypto项目的安全审计实践。 噪音/炒作风险: 中。虽然结果看似显著,但需警惕“几乎无假阳性”的表述可能被过度简化,且模型依赖特定代码库和定制工具,泛化性待验证。

阅读原文 →

← 更多文章