国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁 > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

Mozilla一口氣修37個(gè)漏洞,AI首次組團(tuán)挖到6個(gè)高危

0
分享至


瀏覽器安全補(bǔ)丁的發(fā)布頻率,Mozilla這次把進(jìn)度條拉到了肉眼可見的滿格。3月24日,F(xiàn)irefox 149版本攜帶著37個(gè)CVE編號(hào)的安全修復(fù)上線,這個(gè)數(shù)字在最近三年的Firefox更新中排得進(jìn)前三。更扎眼的是,其中6個(gè)漏洞的挖掘報(bào)告里,出現(xiàn)了一個(gè)過去從未在Mozilla安全公告中出現(xiàn)過的角色——Anthropic的Claude。

37個(gè)漏洞的分布圖譜:從沙盒逃逸到內(nèi)存裸奔

Mozilla給這次安全公告的定級(jí)是「高影響」,16個(gè)高危、17個(gè)中危、4個(gè)低危的配比,幾乎覆蓋了瀏覽器能出問題的所有層面。沙盒逃逸(sandbox escape)出現(xiàn)了6次,這個(gè)數(shù)字本身就需要警惕——沙盒是瀏覽器最后一道物理隔離防線,一旦被擊穿,攻擊代碼可以直接觸摸宿主系統(tǒng)的文件系統(tǒng)和網(wǎng)絡(luò)接口。

CVE-2026-4684是這批漏洞里的典型樣本:WebRender圖形組件里的競(jìng)態(tài)條件(race condition)疊加釋放后使用(use-after-free),由安全研究員Oskar L.報(bào)告。WebRender是Firefox用Rust重寫的渲染引擎核心,理論上內(nèi)存安全應(yīng)該優(yōu)于傳統(tǒng)C++實(shí)現(xiàn),但這次的問題恰恰說明:即便是Rust代碼,和底層圖形API交互時(shí)仍可能踩到內(nèi)存管理的灰色地帶。

四個(gè)高危沙盒逃逸漏洞CVE-2026-4687至CVE-2026-4690集中在Telemetry遙測(cè)、無障礙API和XPCOM組件,報(bào)告者是Sajeeb Lohani。Telemetry本應(yīng)是后臺(tái)默默上傳崩潰數(shù)據(jù)的模塊,XPCOM是Firefox的跨平臺(tái)組件對(duì)象模型——這兩個(gè)模塊的權(quán)限邊界一旦被突破,攻擊者獲得的不是瀏覽器內(nèi)的執(zhí)行權(quán),而是直接向操作系統(tǒng)發(fā)號(hào)施令的通道。

CVE-2026-4698是JavaScript引擎里的JIT(即時(shí)編譯)錯(cuò)誤編譯漏洞,由maxpl0it通過Trend Micro的零日計(jì)劃提交。JIT編譯器把JavaScript翻譯成機(jī)器碼執(zhí)行,編譯階段的邏輯錯(cuò)誤會(huì)導(dǎo)致生成的機(jī)器碼完全偏離源代碼語義。這個(gè)漏洞的危險(xiǎn)之處在于:攻擊者可以用看似正常的JavaScript代碼,誘騙JIT生成能直接讀寫任意內(nèi)存的惡意指令。

AI挖漏洞的里程碑:Claude組團(tuán)刷出6個(gè)CVE

這次公告最讓安全圈側(cè)目的,是一串人名后面跟著的標(biāo)注:Evyatar Ben Asher、Keane Lucas、Nicholas Carlini、Newton Cheng、Daniel Freeman、Alex Gaynor、Joel Weinberger——七人研究團(tuán)隊(duì),使用Anthropic的Claude發(fā)現(xiàn)了6個(gè)漏洞。

這是主流瀏覽器安全公告中首次出現(xiàn)「AI輔助」且批量產(chǎn)出CVE的案例。具體發(fā)現(xiàn)的漏洞包括:CVE-2026-4702(JIT錯(cuò)誤編譯)、CVE-2026-4723(JavaScript引擎釋放后使用)、CVE-2026-4724(音視頻未定義行為),以及多個(gè)WebRTC信令問題。

Mozilla在公告里用了「notable milestone」來形容這次提交,但措辭相當(dāng)克制——沒有夸大AI的獨(dú)立發(fā)現(xiàn)能力,也沒有回避這是「人機(jī)協(xié)作」的結(jié)果。


Nicholas Carlini的名字值得關(guān)注。這位Google DeepMind的研究員此前在對(duì)抗樣本和神經(jīng)網(wǎng)絡(luò)安全領(lǐng)域 prolific,2023年他和團(tuán)隊(duì)展示過大語言模型可以被誘導(dǎo)生成漏洞利用代碼。這次轉(zhuǎn)向用Claude做漏洞挖掘,方法論上可能是讓AI承擔(dān)代碼審計(jì)中的模式識(shí)別和假設(shè)生成,人類研究員負(fù)責(zé)驗(yàn)證和構(gòu)造完整的漏洞利用鏈。

值得玩味的是漏洞類型分布:JIT錯(cuò)誤編譯和釋放后使用,恰恰是傳統(tǒng)靜態(tài)分析工具最難捕捉的漏洞類別——它們需要理解代碼的動(dòng)態(tài)執(zhí)行語義,而非單純的語法模式。Claude在這類任務(wù)上的表現(xiàn),可能暗示了大語言模型在「程序理解」維度的某種突破。

中低危漏洞里的日常攻擊面

17個(gè)中危漏洞覆蓋了Canvas2D、圖形、音視頻、JavaScript引擎等模塊。CVE-2026-4725是Canvas2D組件的釋放后使用導(dǎo)致的沙盒逃逸,由Jun Yang報(bào)告——又一個(gè)沙盒邊界被突破的案例,只是利用條件相對(duì)苛刻。

CVE-2026-4717是網(wǎng)絡(luò)監(jiān)控組件(Netmonitor)的權(quán)限提升漏洞,發(fā)現(xiàn)者Satoki Tsuji。Netmonitor是開發(fā)者工具的一部分,普通用戶不會(huì)主動(dòng)打開,但如果攻擊者能誘導(dǎo)用戶開啟開發(fā)者工具并訪問惡意頁面,就能從普通頁面權(quán)限跳轉(zhuǎn)到瀏覽器級(jí)別的權(quán)限。

4個(gè)低危漏洞包括XML和NSS(網(wǎng)絡(luò)安全服務(wù))庫的拒絕服務(wù)問題,以及一個(gè)反追蹤組件的欺騙漏洞CVE-2026-4728。Aswinkumar Gokulakannan報(bào)告的這個(gè)欺騙問題,可能讓惡意網(wǎng)站偽裝成被用戶信任的站點(diǎn),繞過Firefox的追蹤防護(hù)機(jī)制。

修復(fù)時(shí)間線與版本覆蓋

所有37個(gè)漏洞影響Firefox 149之前的版本。Mozilla同步發(fā)布了Firefox ESR 140.9的修復(fù)版本,企業(yè)長(zhǎng)期支持版的用戶需要特別注意——ESR版本的更新節(jié)奏慢于主線,這次同步修復(fù)說明漏洞的嚴(yán)重程度已經(jīng)觸發(fā)了跨分支的緊急響應(yīng)。

從CVE編號(hào)密度來看,2026年的瀏覽器安全態(tài)勢(shì)正在升溫。Chrome和Firefox的季度安全更新中,CVE數(shù)量都在攀升,而漏洞發(fā)現(xiàn)工具鏈的進(jìn)化——包括這次AI輔助挖掘的亮相——可能正在改變安全研究的成本結(jié)構(gòu)。

Mozilla安全團(tuán)隊(duì)在公告末尾的例行致謝里,把AI輔助研究團(tuán)隊(duì)放在了傳統(tǒng)獨(dú)立安全研究員的序列中。這個(gè)排版細(xì)節(jié)本身,或許比任何技術(shù)描述都更能說明問題:當(dāng)Claude發(fā)現(xiàn)的漏洞和Oskar L.、Sajeeb Lohani的報(bào)告并列出現(xiàn)時(shí),瀏覽器安全研究的參與者名單,已經(jīng)永久性地多了一個(gè)新類別。

下一個(gè)問題是,當(dāng)AI輔助挖掘成為標(biāo)配,漏洞披露的節(jié)奏會(huì)不會(huì)被徹底改寫?Mozilla的MFSA 2026-20公告,可能是我們回顧時(shí)標(biāo)記的那個(gè)轉(zhuǎn)折點(diǎn)。

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
特朗普警告伊朗在和平協(xié)議問題上“認(rèn)真起來”

特朗普警告伊朗在和平協(xié)議問題上“認(rèn)真起來”

界面新聞
2026-03-26 19:29:30
戰(zhàn)爭(zhēng)太殘酷,3天死一個(gè)加強(qiáng)旅

戰(zhàn)爭(zhēng)太殘酷,3天死一個(gè)加強(qiáng)旅

北京作家編劇肥豬滿圈
2026-03-24 19:08:36
勇敢發(fā)聲!科威特記者聯(lián)合國(guó)痛批“反以儀式”

勇敢發(fā)聲!科威特記者聯(lián)合國(guó)痛批“反以儀式”

Nee看
2026-03-26 14:15:21
張雪峰前女友哭紅眼,喊話不要給張雪峰潑臟水,曝兩人分手原因

張雪峰前女友哭紅眼,喊話不要給張雪峰潑臟水,曝兩人分手原因

180視角
2026-03-26 14:51:03
張雪峰追悼會(huì)定于本周六,喪事從簡(jiǎn)不搞排場(chǎng),11歲女兒成全家心病

張雪峰追悼會(huì)定于本周六,喪事從簡(jiǎn)不搞排場(chǎng),11歲女兒成全家心病

未曾青梅
2026-03-26 22:48:49
全新速騰S價(jià)格盲猜:若真10萬左右,這波“值”字贏麻了!

全新速騰S價(jià)格盲猜:若真10萬左右,這波“值”字贏麻了!

車知事
2026-03-26 21:34:27
原來她是張雪峰前妻,90后歷史學(xué)博士?,兩人離婚后曾一起上節(jié)目

原來她是張雪峰前妻,90后歷史學(xué)博士?,兩人離婚后曾一起上節(jié)目

大鐵貓娛樂
2026-03-25 13:03:57
官宣!中國(guó)最大省再設(shè)立新縣,什么信號(hào)?

官宣!中國(guó)最大省再設(shè)立新縣,什么信號(hào)?

西部城市
2026-03-26 21:08:33
張雪峰靈堂照曝光,門口擺滿了花圈,網(wǎng)友看到遺像后心里酸酸的

張雪峰靈堂照曝光,門口擺滿了花圈,網(wǎng)友看到遺像后心里酸酸的

180視角
2026-03-26 18:36:11
特朗普再次表態(tài):伊朗正與美方對(duì)話

特朗普再次表態(tài):伊朗正與美方對(duì)話

財(cái)聯(lián)社
2026-03-26 23:10:07
石油危機(jī)一旦爆發(fā),房子、現(xiàn)金、股票、黃金誰最危險(xiǎn)?

石油危機(jī)一旦爆發(fā),房子、現(xiàn)金、股票、黃金誰最危險(xiǎn)?

蜉蝣說
2026-03-26 16:52:10
突發(fā),雷軍辭職董事長(zhǎng)!

突發(fā),雷軍辭職董事長(zhǎng)!

品牌頭版
2026-03-26 14:46:17
日本網(wǎng)民真怕了,呼吁嚴(yán)懲闖入中國(guó)使館的暴徒,防止226事件再現(xiàn)

日本網(wǎng)民真怕了,呼吁嚴(yán)懲闖入中國(guó)使館的暴徒,防止226事件再現(xiàn)

知法而形
2026-03-25 18:38:56
島上設(shè)陷阱,海上堵兩頭!伊朗布下天羅地網(wǎng),曼德海峽將成美國(guó)經(jīng)濟(jì)新“放血點(diǎn)”?

島上設(shè)陷阱,海上堵兩頭!伊朗布下天羅地網(wǎng),曼德海峽將成美國(guó)經(jīng)濟(jì)新“放血點(diǎn)”?

紅星新聞
2026-03-26 18:34:31
去世還不到48小時(shí),張雪峰過往爭(zhēng)議被扒,出軌傳聞早已真相大白

去世還不到48小時(shí),張雪峰過往爭(zhēng)議被扒,出軌傳聞早已真相大白

蘭亭墨未干
2026-03-26 22:47:38
蘋果 Max 新品正式開售,3999 元起!

蘋果 Max 新品正式開售,3999 元起!

科技堡壘
2026-03-26 11:36:39
伊朗軍方:已擊中或擊落202架各類美以軍機(jī)

伊朗軍方:已擊中或擊落202架各類美以軍機(jī)

界面新聞
2026-03-26 15:29:15
周杰倫繼續(xù)割韭菜!網(wǎng)友一針見血:他唯一和華流關(guān)系最大的是割大陸韭菜

周杰倫繼續(xù)割韭菜!網(wǎng)友一針見血:他唯一和華流關(guān)系最大的是割大陸韭菜

爆角追蹤
2026-03-26 08:56:24
中方拒收道歉,日本自衛(wèi)官被轉(zhuǎn)移,小泉進(jìn)次郎沉默24小時(shí)后發(fā)聲

中方拒收道歉,日本自衛(wèi)官被轉(zhuǎn)移,小泉進(jìn)次郎沉默24小時(shí)后發(fā)聲

何氽簡(jiǎn)史
2026-03-26 15:40:58
泰國(guó)征兵廣告用張凌赫做海報(bào):想像“武安侯”一樣帥氣騎馬嗎?今年四月報(bào)名參軍 選擇騎兵部隊(duì)

泰國(guó)征兵廣告用張凌赫做海報(bào):想像“武安侯”一樣帥氣騎馬嗎?今年四月報(bào)名參軍 選擇騎兵部隊(duì)

閃電新聞
2026-03-26 17:45:38
2026-03-26 23:31:00
爬蟲飼養(yǎng)員
爬蟲飼養(yǎng)員
業(yè)余養(yǎng)了只叫“龍蝦”的AI爬蟲,主業(yè)是給互聯(lián)網(wǎng)打工。
158文章數(shù) 1關(guān)注度
往期回顧 全部

科技要聞

美團(tuán)發(fā)布外賣大戰(zhàn)后成績(jī)單:虧損超200億

頭條要聞

張雪峰留巨額遺產(chǎn):二婚妻子或拿50% 剩下的女兒占1/3

頭條要聞

張雪峰留巨額遺產(chǎn):二婚妻子或拿50% 剩下的女兒占1/3

體育要聞

申京努力了,然而杜蘭特啊

娛樂要聞

劉曉慶妹妹發(fā)聲!稱姐姐受身邊人挑撥

財(cái)經(jīng)要聞

油價(jià)"馴服"特朗普?一到100美元就TACO

汽車要聞

一汽奧迪A6L e-tron開啟預(yù)售 CLTC最大續(xù)航815km

態(tài)度原創(chuàng)

時(shí)尚
手機(jī)
教育
房產(chǎn)
數(shù)碼

這些才是適合春季的穿搭!不沉悶、不單調(diào),大方靚麗又減齡

手機(jī)要聞

OPPO K15 Pro 系列定檔,嵐影呼吸燈搭配金屬中框

教育要聞

罵人沒有殺傷力?那不是白忙活嗎?

房產(chǎn)要聞

突發(fā),三亞又有大批征遷補(bǔ)償方案出爐!

數(shù)碼要聞

Intel IBOT加速技術(shù)揭秘!硬件不變 白嫖22%游戲性能

無障礙瀏覽 進(jìn)入關(guān)懷版