首页
安全
资讯
社区
AI
关于
登录
注册
投稿
扫码查看手机版
程序园首页
专栏
社区
赞助
代码教程
软件工具
程序源码
申请VIP
投稿
HOT
公众号矩阵
移动端
登录
/注册
首页
资讯
网络安全
人工智能
区块链
社区
程序园
广播
专栏
账号
自动登录
找回密码
密码
登录
立即注册
搜索
搜索
热搜
程序源码
软件工具
代码教程
网络安全
人工智能
区块链
资讯
本版
文章
帖子
用户
好友
收藏
道具
勋章
相册
分享
设置
我的收藏
退出
程序园
»
社区
›
原创专区
›
问答库
›
Claude Mythos 发现 271 个火狐浏览器漏洞
返回列表
Claude Mythos 发现 271 个火狐浏览器漏洞
[复制链接]
作者:
admin
|
时间:
2026-4-24 05:11:58
|
阅读:43
|
显示全部楼层
马上注册,让你轻松玩转程序园
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
Mozilla表示,Anthropic新推出的专注于网络安全的Claude Mythos人工智能模型在火狐浏览器中发现了271个漏洞。
这些漏洞由Claude Mythos预览版早期版本识别,本周随着广受欢迎的火狐浏览器150版发布,这些漏洞已得到修复。
火狐浏览器150版修复了40多个通用漏洞披露(CVE)漏洞,但在官方公告中,仅有3个漏洞归因于Claude,分别是CVE-2026-6746、CVE-2026-6757和CVE-2026-6758。
这表明271个漏洞中的许多可能是低严重程度问题,或不符合公开CVE标准的漏洞。这可能包括深度防御问题、强化问题,或不可利用代码路径中的漏洞。
Mozilla没有透露这些漏洞的类型或性质,但做出了一个重要说明。
火狐浏览器首席技术官鲍比・霍利(Bobby Holley)指出:“令人鼓舞的是,我们还没有发现任何顶尖人类研究人员无法发现的漏洞。一些评论人士预测,未来的人工智能模型将挖掘出我们目前无法理解的全新形式的漏洞,但我们不这么认为。”
Claude Mythos发现这么多火狐浏览器漏洞并不奇怪。Anthropic发布Mythos时称,这个前沿模型能够自主发现数千个零日漏洞。
这就是为什么该公司决定暂不向公众发布,而是通过一个名为Project Glasswing的计划,仅向相对少数的大型组织提供。
Project Glasswing的合作公司名单包括亚马逊网络服务(AWS)、苹果、博通、思科、CrowdStrike、谷歌、摩根大通、Linux基金会、微软、英伟达和帕洛阿尔托网络(Palo Alto Networks)。
帕洛阿尔托网络也分享了一些测试Claude Mythos的初步数据,称在漏洞发现方面,它在不到三周的时间内完成了相当于一年的渗透测试工作量。
这家网络安全公司还指出,该人工智能具有令人印象深刻的漏洞串联能力,能将中低严重程度的问题组合成一个严重的可利用漏洞。
此外,Mythos能够识别传统工具可能检测不到的基于逻辑的问题。
帕洛阿尔托网络首席产品和技术官李・克拉里奇(Lee Klarich)表示:“在六个月内,具备深度网络安全能力的先进人工智能模型将变得普遍。那些没有采取适当保护措施的组织,其企业和关键基础设施将面临一类全新的风险。”
克拉里奇指出,类似的进展可能也会来自其他人工智能公司,而且这些模型可能不像Mythos那样受限。
此外,已经有一些关于Claude Mythos被未经授权用户访问的报道。
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
照妖镜
返回列表
发表新帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
热门 WordPress 重定向插件暗藏休眠后门多年
“快速页面 / 文章重定向”(Quick Page/Post Redirect)插件安装量超 7 万,5 年前被植入后门,可向用户网
官方 SAP npm 软件包遭入侵,用于窃取凭证
多个官方 SAP npm 软件包疑似遭 TeamPCP 供应链攻击,被入侵后用于窃取开发者系统中的凭证和身份验证令牌。
开源电子病历软件 OpenEMR 发现 38 个漏洞
应用安全公司 Aisle 在开源电子病历平台 OpenEMR 中发现了数十个漏洞,其中包括一些可被利用来窃取敏感患者
数百面向互联网的 VNC 服务器暴露 ICS/OT
Forescout 的研究显示,数百万远程访问的 RDP 和 VNC 服务器暴露在互联网上,其中数百台可能提供对工业控制
朝鲜新一轮攻击:利用 AI 植入 npm 恶意软件、虚假公司和远程访问木马 ...
网络安全研究人员在一个 npm 软件包中发现了恶意代码,该恶意软件包作为依赖项被引入到由 Anthropic 公司的
cPanel 与 WHM 紧急更新修复关键认证绕过漏洞
一个严重漏洞影响了除最新版本之外的所有 cPanel 及 WebHost Manager(WHM)控制面板版本,该漏洞可被利用
Robinhood 账户创建漏洞遭利用,被用于发送网络钓鱼邮件
在线交易平台罗宾汉(Robinhood)的账户创建流程被威胁行为者利用,他们将网络钓鱼信息注入合法邮件,诱使
ShinyHunters 宣称盗走超 900 万条记录,Medtronic 随后证实安全事件 ...
在黑客组织 ShinyHunters 宣称窃取了超 900 万条记录后,美敦力(Medtronic)证实其公司 IT 系统遭遇了网络
admin
关注Ta
主题 229
帖子 225
积分 589
程序园专栏内容编辑
•
招聘中 产品经理 12-24K
•
电脑进入bios关闭网卡的技巧
•
强制git pull覆盖本地文件的方法
•
52吃瓜网落地页
•
泛x程序,适合做x领域的泛程序
•
色界导航站程序源码
•
Cloudreve网盘系统
•
mip百度泛目录程序源码
阅读作者更多精彩帖子
2026年4月全球和全国数据库系统最新排行榜
一、全球最新使用排名(2026 年 4 月)1. DBEngines 流行度(综合市场份额) [*]Oracl
Zed正式发布1.0版本:新增DeepSeek-V4支持
开源代码编辑器 Zed 日前正式发布 1.0 版本。开发团队表示,这并不意味着产品已经“完
新加坡国立大学研究人员发现关键蛋白或可逆
美国《科技日报》4月21日文章,原题:科学家发现一种可能有助于逆转脱发的“保护者”
Hermes WebUI可视化面板,5分钟安装,彻底
Hermes可视化WebUI · 告别命令行5分钟装好|浏览器管理AI|全功能面板亮点:一键安装
热门 WordPress 重定向插件暗藏休眠后门多
“快速页面 / 文章重定向”(Quick Page/Post Redirect)插件安装量超 7 万,5 年前被
官方 SAP npm 软件包遭入侵,用于窃取凭证
多个官方 SAP npm 软件包疑似遭 TeamPCP 供应链攻击,被入侵后用于窃取开发者系统中的
开源电子病历软件 OpenEMR 发现 38 个漏洞
应用安全公司 Aisle 在开源电子病历平台 OpenEMR 中发现了数十个漏洞,其中包括一些可
数百面向互联网的 VNC 服务器暴露 ICS/OT
Forescout 的研究显示,数百万远程访问的 RDP 和 VNC 服务器暴露在互联网上,其中数
朝鲜新一轮攻击:利用 AI 植入 npm 恶意软
网络安全研究人员在一个 npm 软件包中发现了恶意代码,该恶意软件包作为依赖项被引入
cPanel 与 WHM 紧急更新修复关键认证绕过漏
一个严重漏洞影响了除最新版本之外的所有 cPanel 及 WebHost Manager(WHM)控制面板