安全2026-05-10 20:00·Mozilla Hacks + Simon Willison

Mozilla 用 Claude Mythos 修复 423 个 Firefox 漏洞,安全效率飙升

Mozilla 分享了使用 Claude Mythos Preview 发现和修复 Firefox 漏洞的详细案例,包括一个 20 年的 XSLT 漏洞和 15 年的 <legend> 元素漏洞。Firefox 月度安全修复量从 20-30 个飙升至 423 个。

Claude Mythos 助力 Firefox 安全加固

Mozilla 于 2026 年 5 月 7 日分享了使用 Claude Mythos Preview 发现和修复 Firefox 安全漏洞的深入案例。

惊人数据

  • 修复量激增:Firefox 月度安全修复从 2025 年的 20-30 个飙升至 2026 年 4 月的 423 个
  • 20 年老漏洞:发现并修复了一个 20 年历史的 XSLT 漏洞
  • 15 年老漏洞:修复了一个 15 年历史的 元素漏洞

技术突破

Mozilla 通过三种技术提升了 AI 安全审计的效果:

  1. 引导(Steering):精确引导 AI 关注特定代码区域
  2. 扩展(Scaling):大规模并行化安全审计
  3. 堆叠(Stacking):多层 AI 模型协作,生成大量信号并过滤噪声

行业意义

这标志着 AI 安全审计从"生成看似正确但实际错误的报告"向"高质量、可操作的安全发现"的转变。

来源: Mozilla Hacks + Simon Willison's Blog
链接: https://hacks.mozilla.org/2026/05/behind-the-scenes-hardening-firefox-with/