发生了什么
Anthropic 发表 Claude Opus 4.6 Firefox 安全合作
为什么值得关注
该文提供了可量化的安全研究结果、漏洞数量和处置流程细节,适合关注模型在真实软件漏洞挖掘能力边界的人直接阅读。
信息来源
以下内容来自公开来源,可打开原文继续核验。
Partnering with Mozilla to improve Firefox
Anthropic 与 Mozilla 合作,用 Claude Opus 4.6 评估并提升 Firefox 安全性。Claude 在两周内发现 22 个漏洞,其中 Mozilla 将 14 个认定为高危,约占 2025 年 Firefox 已修复高危漏洞总数的近五分之一;Mozilla 还在 Firefox 148 中向数亿用户推送了修复。文章还提到,Anthropic 团队在晚 2025 年以 CyberGym 为起点构建了更难的 Firefox CVE 评测集,随后扫描了近 6,000 个 C++ 文件并提交了共 112 份独立报告。
打开原始来源 ↗Partnering with Mozilla to improve Firefox
Anthropic 介绍了与 Mozilla 的安全合作:Claude Opus 4.6 在 Firefox 代码中发现了 22 个漏洞,耗时 2 周,其中 Mozilla 将 14 个定为高危,约占 2025 年 Firefox 修复的所有高危漏洞的近五分之一。文中还提到,在与 Mozilla 合作过程中,Anthropic 扫描了近 6,000 个 C++ 文件,共提交 112 个独立报告;其中大部分问题已在 Firefox 148 中修复,其余将在后续版本修复。另一个细节是,Claude 在验证首个漏洞的同时,又发现了 50 多个新的唯一崩溃输入,且早前 Anthropic 还披露 Claude 在受测软件中发现了 500 多个 zero-day vulnerabilities。
打开原始来源 ↗