2026年3月,浏览器厂商Mozilla基金会与AI研发公司Anthropic完成了一次开创性合作:Anthropic旗下Frontier Red Team利用Claude大语言模型开展AI辅助漏洞挖掘,仅14天就在Firefox浏览器核心组件中找出超过100个安全漏洞,其中包含14个高危漏洞,所有高危漏洞最终对应22个独立CVE编号,目前全部漏洞已完成修复,本次合作充分展现了AI在网络安全领域的应用潜力。
对于浏览器安全团队来说,核心组件的全量漏洞排查向来是耗时耗力的大工程。本次合作的排查目标锁定在Firefox赖以运行的JavaScript引擎——这一模块承载了绝大多数网页脚本的执行,也是黑客发起攻击的核心目标,任何一处隐藏的高危漏洞都可能导致用户信息泄露或设备被控制。
按照传统的漏洞挖掘流程,覆盖核心组件的全面排查通常需要3个月以上的时间,安全团队需要投入至少5-6名资深工程师完成测试、梳理和验证。而本次AI辅助方案将整个周期压缩到14天,最终产出超100个安全与稳定性缺陷,所有问题在排查结束后已经快速完成修复,效率提升超出了Mozilla团队的预期。
本次合作中,Anthropic的Frontier Red Team带来了一套全新的AI辅助漏洞挖掘方法,和传统方案形成了明显差异。传统主流的自动化漏洞挖掘方式模糊测试(fuzzing)依赖随机生成测试输入,虽然能够覆盖大量场景,但绝大多数输入都是无效的,真正触发漏洞的概率很低,需要消耗大量算力和时间。
登录后解锁全文,体验收藏、点赞、评论等完整功能
立即登录
21 分钟前
近期凭借OpenClaw(俗称“小龙虾”)插件走红的国产大模型MiniMax 2.7,官方于2026年4月7日确认将于本周末在Hugging Face社区发布开源版本。该模型3月18日上线后调用量长期位居行业前列,SWE-Pro基准测试得分达56.22%接近顶尖闭源模型水平,开源后将大幅降低开发者Token调用成本,利好下游AI应用落地。

2 小时前
2026年4月7日,通义千问宣布升级旗下“深度研究”功能,正式上线专业财经分析模块。本次升级基于Agentic架构整合同花顺实时金融数据,覆盖全球1.3万只股票分钟级行情、近百万份上市公司财报及权威研报,可全链路自主生成可溯源的专业研报,当前已在多端开放免费体验。

2 小时前
根据全球大模型聚合平台OpenRouter2026年4月发布的监测数据,2026年3月30日至4月5日中国AI大模型周调用量达12.96万亿Token,环比增长31.48%,是美国同期调用量的4倍以上。全球大模型周调用量榜单前六均为国产模型,阿里旗下Qwen3.6系列、小米MiMo-V2-Pro分列前三,凸显中国AI应用端的规模领先优势。

2 小时前
根据全球AI模型分发平台OpenRouter2026年4月7日发布的监测数据,中国AI大模型周调用量已连续五周超越美国,2026年3月30日至4月5日当周达12.96万亿Token,环比增长31.48%,占全球总调用量近五成。阿里巴巴Qwen系列、小米MiMo-V2-Pro等产品表现突出,中国厂商包揽全球大模型周调用量榜单前六位。

3 小时前
2026年4月6日,微软正式宣布向Microsoft 365 Insider项目成员开放iOS版Word的Copilot协同创作功能测试。该功能前身为Agent Mode,支持自然语言指令生成内容、快捷引用参考素材、一键调整文本属性,可大幅降低移动端文档创作门槛,实测场景下普通用户内容生产效率可提升62%。

4 小时前
第三方AI模型聚合平台OpenRouter2026年4月7日发布的最新监测数据显示,2026年3月30日至4月5日全球AI大模型周总调用量达27万亿Token,环比上涨18.9%。其中中国大模型周调用量达12.96万亿Token,环比涨幅31.48%,已连续五周超越美国,且包揽全球调用量榜单前六位,阿里、小米等厂商旗下模型表现突出。

4 小时前
2026年4月7日,微软宣布面向Microsoft 365 Insider项目成员开放iOS版Word Copilot协同创作功能测试。用户可通过自然语言指令调用AI生成、修改文档内容,配套支持共享文档修改预览确认、操作快速回溯等安全机制,进一步降低移动场景下文档编辑门槛,提升办公效率。

4 小时前
2026年4月,国家安全部就AI核心基础单元词元(Token)发布专项安全警示,当前国内词元日均调用量已突破140万亿,截至2026年3月调用规模较2024年初增长超千倍。随着国家数据局正式对Token作出定名,其已成为智能时代的AI服务核心结算单位,此次警示重点点名身份劫持、金融骗局等新型风险,为快速扩张的AI应用市场敲响安全警钟。