AI News

AI 成為開源程式碼的新守護者

在人工智慧於網路安全(Cybersecurity)領域扮演角色演進的一次里程碑式展示中,Anthropic 透露其先進的 AI 模型 Claude 在短短兩週內,成功識別了 Mozilla Firefox 瀏覽器中的 22 個安全性漏洞。這項成就利用了尖端模型 Claude Opus 4.6,標誌著 AI 從理論能力轉向軟體安全中切實且高影響力的應用。

Anthropic 與 Mozilla 之間的合作,代表了大型語言模型(Large Language Model,LLM)首次在大規模環境中被部署用於自主漏洞研究(Autonomous Vulnerability Research,AVR)的主要案例之一。在發現的 22 個缺陷中,有 14 個被歸類為「高嚴重性」(high-severity),這一類別專門保留給可能允許攻擊者損害用戶系統或執行惡意程式碼的錯誤。從長遠來看,這 14 個不同的問題占了 2025 年整年度 Firefox 修復的所有高嚴重性漏洞的近 20%。

這種快速發現的過程突顯了產業的一個關鍵轉折點:AI 不再僅僅是編碼助手;它正成為一名能力高強、不知疲倦的安全稽核員(Security Auditor)。

實驗:大規模挖掘漏洞

這項於 2026 年 2 月開展的計畫,見證了 Anthropic 的研究團隊在 Mozilla Firefox 龐大且複雜的程式碼庫中釋放了 Claude Opus 4.6。主要目標是瀏覽器的 JavaScript 引擎及其底層的 C++ 檔案——這些組件以其複雜性和對記憶體安全錯誤的敏感性而聞名。

方法論與執行

與尋找固定模式的傳統靜態分析工具不同,Claude 以對邏輯和流程的語義理解來處理程式碼。該模型的任務不僅是閱讀程式碼,還要對潛在的失敗狀態進行推理。

結果是立竿見影的。在獨立分析的前 20 分鐘內,Claude 就識別出一個「釋放後使用」(Use-After-Free)漏洞。這種記憶體損壞漏洞特別危險,因為它可以讓攻擊者在程式清除記憶體指標後,用惡意負載覆蓋數據。

在為期兩週的衝刺過程中,Claude 掃描了約 6,000 個 C++ 檔案。AI 不僅僅是標記程式碼行;它還生成了詳細的錯誤報告,並且至關重要的是,提供了讓 Mozilla 開發人員能夠重現錯誤的最小測試案例。總共有 112 份獨特的報告被提交至 Mozilla 的 Bugzilla 追蹤系統,最終確認了 22 個漏洞。

對開源安全的影響

Mozilla 的反應非常迅速。基金會與 Anthropic 的「尖端紅隊」(Frontier Red Team)密切協調,核實了發現結果並將修補程式整合到 Firefox 148.0 版本中,在這些缺陷被野外利用之前,有效地保護了數億名用戶。

這次合作的意義超出了具體的錯誤修復。像 Firefox 這樣的開源專案是世界上受審查最嚴格的軟體之一,幾十年來由成千上萬的人類貢獻者和安全研究人員進行稽核。AI 模型能在如此成熟的程式碼庫中發現近兩打先前未知的零日(Zero-day)漏洞,這一事實證明了 AI 可以察覺到可能逃過人類審查的複雜交互影響。

這種能力為資源往往不足且被大量程式碼淹沒的開源維護者提供了生命線。AI 驅動的稽核可以作為力量倍增器,允許小型團隊維持企業級的安全標準。

自動化漏洞追蹤的經濟效益

這項實驗最引人注目的方面之一是它展示的經濟效率。傳統的漏洞研究是一項高成本、高技能的工作,通常需要資深安全工程師數月的專注工作。

Anthropic 透露,研究中的攻擊性組件——具體而言,是嘗試為發現的錯誤編寫利用程式(Exploits)——花費了約 4,000 美元的 API 點數(API credits)。雖然這個數字僅代表利用階段,但整體的發現成本比遠低於標準的產業 Bug 懸賞(Bug Bounty)支出,後者針對單個高嚴重性瀏覽器漏洞的獎金從 3,000 美元到超過 20,000 美元不等。

比較:人類研究員 vs. AI 模型

下表概述了在此次特定研究衝刺中觀察到的比較優勢:

特性 傳統人工稽核 AI 輔助稽核 (Claude Opus 4.6)
時間跨度 全面審查需數月 2 週(持續處理)
成本結構 高(薪資 + Bug 懸賞) 低(運算/API 成本)
覆蓋範圍 深度關注特定模組 廣泛掃描數千個檔案
疲勞因素 容易精疲力竭與疏忽 24/7 運作不疲勞
創造性直覺 高(最適合邏輯缺陷) 中等(快速模式匹配正在改進)

應對雙重用途困境

雖然 Claude 的防禦能力令人期待,但實驗也觸及了 AI 的「雙重用途」(Dual-use)本質——即用於修復漏洞的工具也可能被用於利用漏洞的風險。

為了測試這一點,Anthropic 挑戰 Claude 更進一步:為它發現的漏洞編寫功能性的利用程式。然而,結果為目前的技術現狀提供了一個令人放心的結論。儘管進行了數百次嘗試,該模型僅在兩個案例中成功生成了功能性利用程式。此外,這些利用程式被描述為「粗糙的」,且僅在核心安全功能(如瀏覽器沙盒 Sandbox)被刻意禁用的受限測試環境中才能運作。

這種差異表明,目前「攻防平衡」仍傾向於防禦者。AI 在識別弱點(防禦)方面明顯優於將其串聯成武器化攻擊(攻擊)。這個機會窗口允許組織利用 AI 來強化其系統,其速度快於對手利用 AI 來破解系統。

AI 在網路安全領域的未來展望

在 Firefox 中發現 22 個漏洞並非偶然;這是一個預告。隨著像 Claude Opus 4.6 這樣的模型在推理和上下文窗口大小方面持續改進,它們在記憶體中「掌握」整個程式碼庫並理解複雜依賴關係的能力將會增長。

對於網路安全產業來說,這標誌著從被動修補向主動、持續稽核的轉變。我們可以預見,未來 AI 代理將在 CI/CD 流水線中與人類開發人員並肩作戰,在程式碼提交之前即時標記漏洞。

然而,隨著「利用差距」最終縮小,軍備競賽將會加速。產業必須為 AI 發現的漏洞建立強大的負責任披露框架,以確保這項強大的技術仍然是數位衛生的工具,而非數位戰爭的工具。目前,Firefox 148.0 的成功強化證明了 AI 在維護網路安全方面的積極潛力。

精選
ThumbnailCreator.com
利用人工智慧快速輕鬆創建驚艷且專業的YouTube縮圖工具。
Video Watermark Remover
AI Video Watermark Remover – Clean Sora 2 & Any Video Watermarks!
AdsCreator.com
即時從任何網站 URL 生成精緻、符合品牌調性的廣告素材,適用於 Meta、Google 與 Stories。
Refly.ai
Refly.AI 讓非技術創作者能使用自然語言與視覺畫布自動化工作流程。
Elser AI
一體化網頁創作工作室,將文字與影像轉換為動畫風格藝術、角色、聲音與短片。
BGRemover
輕鬆地在線移除圖像背景,使用SharkFoto BGRemover。
VoxDeck
引領視覺革命的AI簡報製作工具
FineVoice
讓文字化為情感 — 在數秒內克隆、設計並創造富有情感的 AI 聲音。
Qoder
Qoder 是一款由人工智能驅動的程式碼助理,自動化軟體專案的規劃、編碼和測試。
FixArt AI
FixArt AI 提供免費、無限制的影像與影片生成 AI 工具,免註冊。
Flowith
Flowith 是一個基於畫布的代理型工作空間,提供免費的 🍌Nano Banana Pro 和其他高效模型...
Skywork.ai
Skywork AI 是一款創新的工具,旨在利用 AI 提高生產力。
SharkFoto
SharkFoto 是一個整合型的 AI 平台,用於高效率地創建與編輯影片、影像和音樂。
Pippit
提升您的內容創造力,使用 Pippit 的強大 AI 工具!
Funy AI
將你的幻想化為影片!從圖片或文字生成AI比基尼、親吻影片。體驗AI換衣功能。完全免費,無需註冊!
KiloClaw
託管的 OpenClaw 代理:一鍵部署,超過 500 款模型,安全的基礎設施,並為團隊和開發者提供自動化代理管理。
Yollo AI
與 AI 伴侶互動聊天。支援圖生片、AI 圖片生成功能。
SuperMaker AI Video Generator
輕鬆打造驚艷的影片、音樂和圖像,使用SuperMaker。
AI Clothes Changer by SharkFoto
SharkFoto 的 AI Clothes Changer 可即時讓您虛擬試穿服裝,呈現逼真的合身度、材質與光影。
AnimeShorts
輕鬆使用尖端的AI技術創作驚人的動漫短片。
wan 2.7-image
一款可控的 AI 圖像生成器,可精準控制臉部、配色、文字與視覺連貫性。
AI Video API: Seedance 2.0 Here
透過單一金鑰提供頂尖生成模型的統一 AI 影片 API,且成本更低。
WhatsApp AI Sales
WABot 是一款 WhatsApp AI 銷售副駕駛,提供即時腳本、翻譯與意圖偵測。
insmelo AI Music Generator
以 AI 為驅動的音樂生成器,將提示、歌詞或上傳內容在約一分鐘內轉為精緻且免版稅的歌曲。
BeatMV
基於網頁的人工智慧平台,將歌曲轉換為電影感音樂影片並用 AI 創作音樂。
Kirkify
Kirkify AI 為迷因創作者即時生成帶有招牌霓虹故障美學的臉部置換爆紅迷因。
UNI-1 AI
UNI-1 是一個結合視覺推理與高保真影像合成的統一影像生成模型。
Wan 2.7
專業級 AI 影片模型,具精準動作控制與多視角一致性。
Text to Music
將文字或歌詞轉換為完整的錄音室級別歌曲,包含 AI 生成的人聲、樂器與多軌匯出。
Iara Chat
Iara Chat:一個由AI驅動的生產力和通信助手。
kinovi - Seedance 2.0 - Real Man AI Video
免費的 AI 影片產生器,輸出逼真人物畫面,無浮水印,並享有完整商業使用權。
Video Sora 2
Sora 2 AI 將文字或圖像在幾分鐘內轉換為短篇、物理準確的社交及電商影片。
Lyria3 AI
AI 音樂生成器,可即時從文字提示、歌詞與風格建立高保真、完整製作的歌曲。
Tome AI PPT
由 AI 驅動的簡報製作工具,可在數分鐘內生成、優化並匯出專業投影片。
Atoms
由 AI 驅動的平台,使用多智能體自動化在數分鐘內建立全端應用程式與網站,無需編碼。
AI Pet Video Generator
使用 AI 驅动的範本與即時 HD 匯出,從照片建立可病毒式傳播且便於分享的寵物影片,適用於社交平台。
Paper Banana
以 AI 為動力的工具,可即時將學術文字轉換為已達投稿品質的方法圖與精確的統計圖表。
Ampere.SH
免費託管的 OpenClaw 主機。使用 $500 的 Claude 點數,60 秒內部署 AI 代理。
Hitem3D
Hitem3D 使用 AI 將單張影像轉換為高解析度、可投入生產的 3D 模型。
HookTide
由 AI 驅動的 LinkedIn 成長平台,學習你的語氣以產生內容、互動並分析表現。
Palix AI
為創作者提供的一體化 AI 平台,使用統一點數生成影像、影片和音樂。
GenPPT.AI
由 AI 驅動的簡報製作工具,能在數分鐘內建立、美化並匯出專業的 PowerPoint 簡報,包含講者備註與圖表。
Create WhatsApp Link
免費的 WhatsApp 連結與 QR 產生器,具備分析、品牌連結、路由與多代理聊天功能。
Seedance 20 Video
Seedance 2 是一款多模態的 AI 影片生成器,提供角色一致性、多鏡頭敘事與 2K 原生音訊。
Gobii
Gobii 讓團隊建立全天候(24/7)自主的數位工作者,以自動化網路研究與例行工作。
Veemo - AI Video Generator
Veemo AI 是一個整合型平台,可從文字或圖片快速生成高品質的影片與影像。
Free AI Video Maker & Generator
免費 AI 視頻製作與生成器 – 無限次使用,無需註冊
AI FIRST
透過自然語言自動化研究、瀏覽器任務、網頁擷取與檔案管理的對話式 AI 助手。
ainanobanana2
Nano Banana 2 在 4–6 秒內產生專業品質的 4K 影像,具備精準的文字呈現與主題一致性。
GLM Image
GLM Image 結合自回歸與擴散混合模型,生成高保真 AI 圖像並具備卓越的文字渲染能力。
AirMusic
AirMusic.ai 可從文字提示生成高品質的 AI 音樂曲目,支援風格與情緒自訂,並能匯出分軌(stems)。
WhatsApp Warmup Tool
由 AI 驅動的 WhatsApp 預熱工具,可自動化大量發送訊息並防止帳號被封。
TextToHuman
免費的 AI 人性化工具,能即時將 AI 文字重寫為自然、類人的寫作風格。無需註冊。
Manga Translator AI
AI Manga Translator 即時在線將漫畫影像翻譯為多種語言。
Remy - Newsletter Summarizer
Remy通過將電子郵件摘要成易於理解的洞察,自動化新聞稿管理。
Telegram Group Bot
TGDesk 是一款多合一的 Telegram 群組機器人,用於擷取潛在客戶、提升互動並擴展社群。
FalcoCut
FalcoCut:基於網頁的 AI 平台,用於影片翻譯、虛擬人影片、語音複製、換臉與短影片生成。

Anthropic 的 Claude 在短短兩週內於 Firefox 發現了 22 個安全漏洞

Anthropic 的 Claude AI 模型在兩週內自主發現了 Mozilla Firefox 中 22 個先前未知的安全漏洞,展示了大型語言模型在大規模執行進階資安研究方面日益增強的能力。