Daftar beritaClaude Mythos menemukan 271 celah keamanan untuk Firefox, bagaimana pandangan Mozilla terhadap hasil "AI vs manusia" ini?
動區 BlockTempo2026-04-22 02:09:08

Claude Mythos menemukan 271 celah keamanan untuk Firefox, bagaimana pandangan Mozilla terhadap hasil "AI vs manusia" ini?

ORIGINALClaude Mythos 幫 Firefox 找出 271 個安全漏洞,Mozilla 怎麼看這次「AI vs 人類」結果?
Analisis Dampak AIGrok sedang menganalisis...
📄Artikel lengkap· Diambil secara otomatis oleh trafilaturaGemini 翻譯1393 kata
Claude Mythos dari Anthropic membantu Mozilla dalam evaluasi keamanan, menemukan 271 zero-day vulnerability di Firefox, yang semuanya telah diperbaiki di Firefox 150, termasuk satu celah lama yang telah ada selama 27 tahun; apa kata Mozilla? (Ringkasan sebelumnya: Anthropic mengumumkan program keamanan Glasswing: bekerja sama dengan 12 raksasa termasuk Apple dan Microsoft, model terkuat Claude Mythos menemukan ribuan celah) (Latar belakang: Kiamat perangkat lunak antivirus? Claude AI menemukan 500 zero-day vulnerability yang mengejutkan Wall Street, CrowdStrike anjlok 18%) … Satu celah, muncul dalam 20 menit. Setelah Claude Mythos mulai memindai mesin JavaScript Firefox, ia menemukan celah memori "Use After Free". Proyek Glasswing adalah tindakan keamanan defensif yang diumumkan Anthropic pada April 2026, dengan logika inti memberikan Mythos Preview kepada organisasi yang paling mampu memperbaiki celah, untuk menyelesaikan pertahanan sebelum penyerang jahat mendapatkan alat yang sama. Mitra kerja sama mencakup 12 raksasa teknologi seperti Apple, Microsoft, Google, dan AWS. Anthropic berkomitmen menyediakan dukungan sebesar 100 juta USD dan menyumbangkan 4 juta USD kepada organisasi keamanan open-source. Mozilla adalah mitra kerja sama pertama yang secara terbuka mempublikasikan hasilnya. Menurut catatan perbaikan Firefox, pembaruan kali ini menutup 271 celah yang ditemukan selama evaluasi Mythos Preview. Sebenarnya ini bukan kerja sama pertama antara Anthropic dan Mozilla. Sebelum Mythos Preview muncul, kedua belah pihak telah menyelesaikan satu evaluasi menggunakan Claude Opus 4.6: model tersebut mengirimkan 112 laporan dalam dua minggu, mengonfirmasi 22 celah, di mana 14 di antaranya memiliki tingkat keparahan tinggi, mencakup hampir seperlima dari semua perbaikan tingkat keparahan tinggi Firefox pada tahun 2025. Dan jumlah celah yang ditemukan oleh Mythos Preview kali ini adalah 12 kali lipat dari jumlah tersebut. Bagian yang paling patut diperhatikan dalam evaluasi Mozilla adalah dua kesimpulan yang kontradiktif: Kalimat pertama: "Sejauh ini, kami belum menemukan jenis atau kompleksitas celah apa pun yang bisa ditemukan manusia tetapi tidak bisa ditemukan oleh model ini." Kalimat kedua: "Kami juga belum menemukan celah yang tidak bisa ditemukan oleh peneliti elit." Jika kedua kalimat digabungkan, artinya AI dan peneliti keamanan manusia papan atas sebenarnya masih berada pada batas kemampuan yang sama. Beberapa komentator memprediksi bahwa model AI di masa depan akan menemukan jenis celah yang benar-benar baru, bahkan di luar jangkauan pemahaman kita saat ini, namun kami tidak berpikir demikian. Perangkat lunak seperti Firefox pada dasarnya dirancang dengan cara modular, tujuannya agar manusia dapat menalar dan memverifikasi kebenarannya. Memang kompleks, tetapi bukan jenis kompleksitas yang tanpa batas dan tidak dapat dipahami. Secara keseluruhan, komentar Mozilla cukup optimis, namun bagi pihak pertahanan, ini adalah jendela peluang yang terbatas: Mythos Preview saat ini masih dikuasai oleh organisasi yang bertujuan untuk pertahanan, pihak penyerang belum mendapatkan alat yang sama. Namun, Anthropic sendiri memperingatkan bahwa tidak ada yang tahu berapa lama kesenjangan ini dapat dipertahankan. "AI memiliki kemampuan yang setara dengan manusia" terdengar seperti kesimpulan yang biasa saja, namun yang tidak boleh diabaikan adalah perhitungan mendasar: biaya waktu. Basis kode Firefox memiliki sekitar 6.000 file C++. Peneliti keamanan manusia, bahkan jika mengerahkan seluruh tenaga, akan membutuhkan waktu yang sangat lama untuk menutupi semua kode lama secara sistematis; Mythos menyelesaikan pemindaian penuh hanya dalam beberapa minggu, meningkatkan kecepatan eksekusi puluhan kali lipat. Bukan karena manusia tidak bisa menemukannya, melainkan karena dalam daftar tugas yang panjang, tidak pernah ada waktu untuk menanganinya.
Status data✓ Teks lengkap telah diambilBaca artikel asli (動區 BlockTempo)
🔍Peristiwa serupa dalam sejarah· Pencocokan kata kunci + aset6 berita
💡 Saat ini menggunakan pencocokan kata kunci + aset (MVP) · Akan ditingkatkan ke pencarian semantik embedding di masa mendatang
Informasi mentah
ID:ac3870dd5f
Sumber:動區 BlockTempo
Diterbitkan:2026-04-22 02:09:08
Kategori:zh_news · Kategori ekspor zh
Aset:Tidak ditentukan
Voting komunitas:+0 /0 · ⭐ 0 Penting · 💬 0 Komentar