深度分析
將模型輸出鏈入測試管線:Mozilla 利用 Anthropic Mythos 與 agent harness 找出 271 處 Firefox 漏洞
Mozilla公開兩個月內以AnthropicMythos結合自製harness掃描Firefox程式碼。團隊讓模型生成可觸發的測試案並用第二個模型驗證,整合既有模糊測試流程及專用測試建置以確認記憶安全問題。結果找到271處漏洞且報告附帶可重現測資,顯示AI導引檢測在驗證流程中可大幅降低誤報。
深度分析
Mozilla公開兩個月內以AnthropicMythos結合自製harness掃描Firefox程式碼。團隊讓模型生成可觸發的測試案並用第二個模型驗證,整合既有模糊測試流程及專用測試建置以確認記憶安全問題。結果找到271處漏洞且報告附帶可重現測資,顯示AI導引檢測在驗證流程中可大幅降低誤報。
深度分析
Mozilla公開以Anthropic Mythos結合自製agent harness分析Firefox原始碼的流程。團隊用改良模型搭配可執行測試與第二個LLM驗證,讓模型產出可觸發記憶安全缺陷的測試案例並自動確認。兩個月內找出271項漏洞,誤報顯著下降。
深度分析
Mozilla利用Anthropic Mythos結合自製agent harness,將模型輸出串接測試與fuzz流程,並以第二階段LLM做驗證;兩月內找出271項安全缺失並附上可觸發不安全記憶體條件的測資,團隊稱誤報率極低,或將改變漏洞發現與維運模式。
深度分析
背景:Mozilla兩月內以AnthropicMythos執行自動化原始碼檢測。做法:結合專用agentharness、測試建置與二階段LLM驗證,讓模型反覆產生觸發測資並以現有工具驗證。結果:找出271項Firefox安全缺陷,報告誤報率極低且公開部分細節。
深度分析
Mozilla 在 Firefox 150 更新中納入針對 271 處漏洞的防護,這些漏洞來自對 Anthropic Mythos Preview 的早期測試。Firefox 技術長表示,這類新一代人工智慧工具能彌補傳統自動化模糊測試與人工檢測的盲點,自動化地覆蓋更多可能導致弱點的程式碼空間。
深度分析
在 Anthropic 先行推出具資安漏洞偵測能力的 Mythos 後,OpenAI 宣布新模型 GPT‑5.4‑Cyber,並以三大支柱—KYC 驗證、迭代部署與安全投資—構建資安防護。此舉顯示兩大 AI 供應商正加速布局資安市場,預期將影響未來的技術競爭與產業生態。
Anthropic Mythos
Anthropic 的新模型 Mythos 因「太強」而未對外公開,僅提供給特定大企業。官方稱是為了網路安全,但業界質疑這其實是為了防止模型蒸餾與強化企業合約。這場關於安全與商業利益的博弈,揭露了頂尖 AI 實驗室的生存戰術。