AI 安全2026-05-10 08:00·Mozilla Hacks + Simon Willison

Mozilla 用 Claude Mythos 修复 423 个 Firefox 漏洞:AI 安全审计的时代来了

Mozilla 公开了使用 Claude Mythos Preview 发现并修复 Firefox 安全漏洞的详细过程。2025 年 Mozilla 每月修复 20-30 个安全漏洞,而在 2026 年 4 月这一数字飙升至 423 个。AI 不仅发现了 20 年前的 XSLT 漏洞,还定位了 15 年前的 <legend> 元素漏洞。

Claude Mythos 与 Firefox 安全革命

2026 年 5 月 7 日,Mozilla 在 hacks.mozilla.org 公开了 Claude Mythos 的发现。

关键数据

  • 423 个漏洞:2026 年 4 月修复的安全漏洞数量
  • 对比:2025 年月均修复 20-30 个
  • 最老漏洞:20 年历史的 XSLT 漏洞

技术方法

Mozilla 采用了**引导(steering)、扩展(scaling)、叠加(stacking)**三重策略来利用 Claude Mythos 生成大量信号并过滤噪音。

Simon Willison 的评价

Simon Willison 在其博客中详细分析了这一案例,认为这标志着 AI 安全审计从「不受噪音干扰」到「高质量发现」的范式转变。几个月前,AI 生成的安全报告还被认为是「不受欢迎的垃圾」,现在却能发现真正关键的漏洞。

来源: Mozilla Hacks + Simon Willison
链接: https://hacks.mozilla.org/2026/05/behind-the-scenes-hardening-firefox/