Mozilla 与 Anthropic 合作发现了 Firefox 中的 100 多个漏洞。Anthropic 使用其 Claude AI 模型扫描浏览器代码库的安全漏洞,发现了 14 个严重漏洞、22 条官方安全警示(CVE)以及 90 个额外漏洞。Mozilla 表示,Firefox 148 中所有关键漏洞均已修复。
据Mozilla称,Claude发现了传统自动测试方法如模糊检测(fuzzing)数十年后一直未检测到的整类错误。Anthropic在其发现中提供了可复现的测试用例,大大简化了审查过程。未来,Mozilla计划将AI驱动的代码分析整合进其内部安全工作流程。

Anthropic表示,他们选择Firefox作为测试场,是因为它是全球审查最严格的开源项目之一。该公司发布了一份详细的技术报告,介绍其发现。Anthropic最近还为其自家AI工具Claude Code发布了专门的网络安全功能。
