问小创
告诉我你的需求,我帮你从站内挑最合适的 AI 工具。
2026年4月Mozilla正式发布火狐Firefox 150稳定版,本次更新中Mozilla与Anthropic合作,依托Mythos Preview AI模型共检测并修复271个浏览器安全漏洞,较此前148版本采用Opus 4.6模型检出的22个漏洞数量提升超11倍。Mozilla首席技术官Bobby Holley指出,AI正在重塑软件安全检测逻辑,同时也为开源生态带来新的命题。
作为全球市场份额第三的桌面浏览器,火狐的每一次大版本更新都牵动着数亿用户的安全神经。而本次150版本之所以引发行业关注,核心原因并不在于交互或性能升级,而是其首次将大模型安全检测能力规模化落地到了正式版本的全量代码扫描环节。
早在2025年下半年推送的Firefox 148版本中,Mozilla就曾试水与Anthropic合作,采用当时的Opus 4.6模型对版本迭代的新增代码做抽样扫描,最终成功检出22个此前人工测试遗漏的中高危漏洞,这也是头部浏览器厂商首次将大模型能力引入安全检测环节。
而本次150版本的合作中,双方采用了Anthropic最新推出的代码专用大模型Mythos Preview,对火狐全量超过2000万行代码做了全量扫描,最终检出并完成修复的安全漏洞达到271个,检出量较此前的试水版本提升超11倍,其中有近40个属于隐藏时间超过3年的深层逻辑漏洞,是传统模糊测试和人工审计几乎不可能覆盖的类型。
Bobby Holley表示,传统软件安全检测的逻辑始终是“遇见过才能防得住”,对于没有出现过的漏洞类型、嵌套在多模块交互逻辑中的隐性风险,人工和传统工具的漏检率长期超过60%,而AI大模型的泛化理解能力刚好可以补上这一短板。
这一技术落地也为长期面临安全困境的开源软件生态提供了新的解法。据Bobby Holley透露,目前全球排名前100的开源项目中,超过6成的维护团队人数不足5人,几乎没有预算支撑专业的全量代码安全审计,每年全球因开源组件漏洞引发的网络攻击事件占整体攻击事件的比例超过70%。
AI安全检测的规模化应用,有望大幅降低开源项目的安全运维成本:不需要配备专门的安全团队,只需要调用大模型的代码审计接口,就能在数小时内完成千万行级代码的全量漏洞扫描,成本仅为传统人工审计的1%不到。不过Holley也提到,这一模式目前也存在待解决的问题:比如开源代码上传至第三方大模型平台的隐私风险、大模型本身的误报漏报问题,都需要行业出台统一的标准加以规范。
火狐与Anthropic的此次合作,也再次印证了大模型在ToB专业场景的落地潜力正在加速释放。此前大模型的商业化应用多集中在C端聊天、内容生成,以及面向研发人员的代码补全等场景,而安全检测这类垂直专业场景的落地,意味着大模型的商业化边界正在进一步拓宽。
据行业调研机构统计,2025年全球AI代码安全检测市场规模已经突破20亿美元,预计2028年将超过100亿美元,年复合增长率超过70%,包括OpenAI、谷歌DeepMind、国内的DeepSeek等厂商都已经在布局专门的代码安全大模型产品,赛道竞争正在逐渐升温。
本文基于公开信息分析整理,仅供参考。更多AI工具动态与行业解读,请持续关注本站更新。