近日AI安全公司Anthropic与浏览器厂商Mozilla达成合作,利用Anthropic的Claude Opus 4.6大模型对火狐Firefox浏览器开展自动化安全审计。仅两周时间,该AI就发现22个经人工验证的真实安全漏洞,其中14个为高危漏洞,这一数量占到Mozilla 2025年全年修复高危漏洞总量的五分之一,验证了大模型在代码安全审计领域的实用价值,引发行业广泛讨论。
本次合作产出的所有漏洞均经过Mozilla安全工程师的人工复核,没有出现大语言模型常见的幻觉误报,这也是本次成果最让业内意外的一点。以往AI辅助代码审查往往会输出大量假阳性结果,工程师需要花费一半以上的工作时间排查错误结论,而Claude Opus 4.6这次交出了零误报的答卷,直接降低了后续的复核成本。
按照Mozilla以往的安全审计节奏,要挖到14个高危漏洞,通常需要团队投入两到三个月的集中人力,本次AI辅助审计将整个周期压缩到两周,效率提升超过80%,14个高危漏洞的总量占Mozilla 2025年全年修复高危漏洞的五分之一,生产力提升非常直观。
Firefox作为拥有近30年历史的全球主流浏览器,代码库规模超过千万行,跨模块调用关系复杂,传统自动化漏洞扫描工具只能基于固定规则识别常见问题,很难梳理出跨文件的异常代码路径,而隐蔽的高危漏洞恰恰大多出现在这类区域。
Claude Opus 4.6最大的技术优势就是超长上下文处理能力,能够一次性梳理百万行级别的代码逻辑,精准定位内存违规访问、野指针这类传统工具容易漏判的内存安全问题。本次成果也再次证明,长上下文能力不只是“能读长文档”,更是能解决真实工程场景下的复杂问题。
目前业内已经形成共识,AI并不会完全取代人类安全工程师,而是承担最耗时的海量代码遍历排查工作,让工程师可以将精力集中在漏洞验证、修复和风险评估环节,实现人机协同的效率最大化。
近年来,随着全球软件迭代速度加快,代码规模持续膨胀,网络安全领域的漏洞挖掘人力成本逐年上涨,专业安全人才的供需缺口不断扩大,行业一直在寻找能够提升生产力的技术方案。
本次Anthropic与Mozilla的合作,是大模型首次在大规模成熟开源代码库完成全流程安全审计验证,给整个行业指明了清晰的落地方向。不少安全厂商已经开始布局AI原生的代码安全审计服务,未来AI漏洞扫描有望成为企业软件开发流程中的标准配置,从整体上降低全球软件行业的安全风险。

1 分钟前
2026年4月3日,谷歌DeepMind正式开源推出旗下迄今最强开放大模型Gemma 4系列,共覆盖4种参数规模,最小版本仅2B参数可直接在手机端运行,且全系列支持免费商用。该系列单位参数性能远超参数规模达其20倍的同类模型,31B参数版本位列Arena AI文本排行榜全球开放模型第三位,高难度科学推理基准GPQA Diamond准确率达85.7%。

3 分钟前
2026年4月3日消息,2023年成立的印度AI初创公司Sarvam AI正式开启新一轮融资,计划募集3亿至3.5亿美元,由贝塞默风险投资领投,亚马逊、英伟达及沙特阿美旗下风投Prosperity7Ventures均在参投行列,融资完成后公司投后估值将达15亿至15.5亿美元,凸显全球资本对印度本土AI赛道的长期看好。

1 小时前
2026年4月3日,Cursor团队正式推出代码编辑器Cursor 3版本,核心搭载智能体统一工作区,支持多智能体协同、本地与云端多代码仓库无缝切换,开发者可通过多终端启动智能体,将软件开发模式从传统人机协作升级为智能体自主工作阶段,可大幅降低跨环境开发的沟通与操作成本。

1 小时前
2026年4月3日,谷歌正式发布Gemini API全新定价策略,新增标准、弹性、优先、批量、缓存五大服务档位,其中弹性、批量档位推理成本较标准档直降50%,分别适配延迟容忍度1-15分钟、最长24小时的非实时场景,可满足不同开发者从实时调用到大规模离线处理的多元算力需求。

1 小时前
2026年4月3日,千问AI眼镜正式接入蚂蚁集团GPASS开放能力,打通支付宝出行生态,上线共享单车开锁还车、停车场自动缴费等多项AI办事功能。该服务基于GPASS的声纹核身、多端数据流转技术,用户仅需语音指令即可完成全流程操作,无需掏出手机,目前已覆盖主流高频出行场景,大幅降低出行场景的操作成本。

2 小时前
2026年4月3日,谷歌DeepMind正式发布新一代开源大模型系列Gemma4,本次迭代距上一代产品发布间隔一年,不仅将开源协议更换为支持免费商用的Apache2.0,还推出4款覆盖端侧到数据中心的不同规格产品,其中310亿参数旗舰版性能位列Arena AI开源排行榜第三,单张H100显卡即可运行。

2 小时前
2026年4月3日,阿里通义实验室正式发布AI视频生成工具Wan2.7-Video,针对当前行业普遍存在的内容生成不专业、编辑修改难度高两大痛点,支持文本、图像、视频、音频全模态输入,可实现画面结构、剧情走向、局部细节的精准控制,大幅降低专业内容创作门槛,为视频创作者提供更高的创作自由度与编辑灵活性。

3 小时前
2026年4月3日,小米正式官宣为旗下MiMo大模型推出首个Token订阅套餐,共设Lite、Standard、Pro、Max四档,定价从39元/月到659元/月不等,面向开发者及AI深度兴趣群体提供服务,任意档位订阅均可解锁MiMo家族三大核心模型的调用权限,此举标志着小米AI生态正式进入商业化付费阶段。