找回密码
 立即注册
搜索

Claude Mythos 发现 271 个火狐浏览器漏洞

作者:admin | 时间:2026-4-24 05:11:58 | 阅读:122| 显示全部楼层

马上注册,让你轻松玩转程序园

您需要 登录 才可以下载或查看,没有账号?立即注册

x
Mozilla表示,Anthropic新推出的专注于网络安全的Claude Mythos人工智能模型在火狐浏览器中发现了271个漏洞。

这些漏洞由Claude Mythos预览版早期版本识别,本周随着广受欢迎的火狐浏览器150版发布,这些漏洞已得到修复。

火狐浏览器150版修复了40多个通用漏洞披露(CVE)漏洞,但在官方公告中,仅有3个漏洞归因于Claude,分别是CVE-2026-6746、CVE-2026-6757和CVE-2026-6758。

这表明271个漏洞中的许多可能是低严重程度问题,或不符合公开CVE标准的漏洞。这可能包括深度防御问题、强化问题,或不可利用代码路径中的漏洞。

Mozilla没有透露这些漏洞的类型或性质,但做出了一个重要说明。

火狐浏览器首席技术官鲍比・霍利(Bobby Holley)指出:“令人鼓舞的是,我们还没有发现任何顶尖人类研究人员无法发现的漏洞。一些评论人士预测,未来的人工智能模型将挖掘出我们目前无法理解的全新形式的漏洞,但我们不这么认为。”

Claude Mythos发现这么多火狐浏览器漏洞并不奇怪。Anthropic发布Mythos时称,这个前沿模型能够自主发现数千个零日漏洞。

这就是为什么该公司决定暂不向公众发布,而是通过一个名为Project Glasswing的计划,仅向相对少数的大型组织提供。

Project Glasswing的合作公司名单包括亚马逊网络服务(AWS)、苹果、博通、思科、CrowdStrike、谷歌、摩根大通、Linux基金会、微软、英伟达和帕洛阿尔托网络(Palo Alto Networks)。

帕洛阿尔托网络也分享了一些测试Claude Mythos的初步数据,称在漏洞发现方面,它在不到三周的时间内完成了相当于一年的渗透测试工作量。

这家网络安全公司还指出,该人工智能具有令人印象深刻的漏洞串联能力,能将中低严重程度的问题组合成一个严重的可利用漏洞。

此外,Mythos能够识别传统工具可能检测不到的基于逻辑的问题。

帕洛阿尔托网络首席产品和技术官李・克拉里奇(Lee Klarich)表示:“在六个月内,具备深度网络安全能力的先进人工智能模型将变得普遍。那些没有采取适当保护措施的组织,其企业和关键基础设施将面临一类全新的风险。”

克拉里奇指出,类似的进展可能也会来自其他人工智能公司,而且这些模型可能不像Mythos那样受限。

此外,已经有一些关于Claude Mythos被未经授权用户访问的报道。
%e5%8f%af%e7%94%a8-earth-3537401_640.jpg

您需要登录后才可以回帖 登录 | 立即注册
Siemens 称 Desigo CC 文件被安全引擎标记为恶意软件
Siemens 称 Desigo CC 文件被安全引擎标记为恶意软件
Siemens 正在通知客户,其 Desigo CC 楼宇管理系统的补丁文件被多个网络安全解决方案错误地标记为恶意软件
日本能源公司丢失存储有 1090 万客户数据的硬盘
日本能源公司丢失存储有 1090 万客户数据的硬盘
九州电力株式会社披露了一起物理安全事件,影响了超过 1000 万客户的隐私数据。 在一份官方公告中,该公司
The Gentlemen 勒索软件声称有 478 名受害者,可像蠕虫一样传播
The Gentlemen 勒索软件声称有 478 名受害者,可像蠕虫一样传播
对 The Gentlemen 行动的一项新分析显示,这个以经济为动机的威胁组织最初是作为附属机构运营的,负责实施
Silent Ransom Group 通过虚假 IT 支持电话攻击律师事务所
Silent Ransom Group 通过虚假 IT 支持电话攻击律师事务所
根据网络安全公司 Mandiant 的一份最新报告,Silent Ransom Group 勒索团伙正在积极针对美国的律师事务所和
思科预警 2026 年第 7 个 SD-WAN 零日漏洞已被利用
思科预警 2026 年第 7 个 SD-WAN 零日漏洞已被利用
思科周四向客户通报,其 SD-WAN 产品又发现一个已被在野利用的漏洞——这是 2026 年检测到的第 7 个被利用
Meta 称约 2 万个 Instagram 账户因 AI 工具遭滥用而被黑
Meta 称约 2 万个 Instagram 账户因 AI 工具遭滥用而被黑
Meta 表示,在最近一起滥用 AI 驱动的账户恢复支持工具的攻击中,约有 2 万个 Instagram 账户可能遭到入侵
CISA 将正在被利用的 SolarWinds Serv-U DoS 漏洞加入 KEV 目录
CISA 将正在被利用的 SolarWinds Serv-U DoS 漏洞加入 KEV 目录
美国网络安全与基础设施安全局(CISA)已将影响 SolarWinds Serv-U 多协议文件服务器软件的一个高危安全漏
Gamaredon 利用 WinRAR 漏洞对乌克兰目标发起模块化间谍攻击
Gamaredon 利用 WinRAR 漏洞对乌克兰目标发起模块化间谍攻击
Gamaredon 利用 WinRAR 漏洞向乌克兰目标投递近乎无文件的模块化恶意软件,将载荷隐藏在 Windows 数据流中
Siemens 称 Desigo CC 文件被安全引擎标记
Siemens 正在通知客户,其 Desigo CC 楼宇管理系统的补丁文件被多个网络安全解决方案
日本能源公司丢失存储有 1090 万客户数据的
九州电力株式会社披露了一起物理安全事件,影响了超过 1000 万客户的隐私数据。 在一
The Gentlemen 勒索软件声称有 478 名受害
对 The Gentlemen 行动的一项新分析显示,这个以经济为动机的威胁组织最初是作为附属
Silent Ransom Group 通过虚假 IT 支持电话
根据网络安全公司 Mandiant 的一份最新报告,Silent Ransom Group 勒索团伙正在积极针
思科预警 2026 年第 7 个 SD-WAN 零日漏洞
思科周四向客户通报,其 SD-WAN 产品又发现一个已被在野利用的漏洞——这是 2026 年检
Meta 称约 2 万个 Instagram 账户因 AI 工
Meta 表示,在最近一起滥用 AI 驱动的账户恢复支持工具的攻击中,约有 2 万个 Instagr
Meta 称约 2 万个 Instagram 账户因 AI 工
Meta 表示,在最近一起滥用 AI 驱动的账户恢复支持工具的攻击中,约有 2 万个 Instagr
Meta 称约 2 万个 Instagram 账户因 AI 工
Meta 表示,在最近一起滥用 AI 驱动的账户恢复支持工具的攻击中,约有 2 万个 Instagr
CISA 将正在被利用的 SolarWinds Serv-U Do
美国网络安全与基础设施安全局(CISA)已将影响 SolarWinds Serv-U 多协议文件服务器
Gamaredon 利用 WinRAR 漏洞对乌克兰目标发
Gamaredon 利用 WinRAR 漏洞向乌克兰目标投递近乎无文件的模块化恶意软件,将载荷隐藏