Mozilla vừa ra mắt Firefox 150 trong tuần này với các bản vá cho 271 lỗ hổng bảo mật được phát hiện nhờ bản đánh giá đầu tiên của Claude Mythos Preview từ Anthropic.
Bản quét này là một phần của Dự án Glasswing, nỗ lực phối hợp về bảo mật của Anthropic, cho phép đối tác trong hạ tầng quan trọng truy cập giới hạn vào Mythos.
Trong một bài viết gần đây trên blog, CTO của Firefox là Bobby Holley cho biết an ninh cho trình duyệt thường xuyên áp dụng mô hình phòng thủ chủ động.
Theo cách tiếp cận này, các nhà cung cấp hiểu rằng việc xóa bỏ hoàn toàn mọi lỗ hổng là không khả thi nên tập trung làm cho các đợt tấn công trở nên tốn kém hoặc phức tạp để khó bị khai thác đại trà.
“Khi những công nghệ này được trao cho nhiều chuyên gia bảo vệ, nhiều đội ngũ khác cũng sẽ có cảm giác choáng ngợp tương tự như chúng tôi khi những phát hiện đầu tiên được xác nhận. Đối với một mục tiêu được bảo vệ nghiêm ngặt, chỉ cần một bug như vậy đã khiến báo động đỏ trong năm 2025, còn phát hiện nhiều bug cùng lúc thực sự khiến chúng ta tự hỏi liệu có thể theo kịp không,” Holley chia sẻ.
Theo dõi chúng tôi trên X để cập nhật thông tin mới nhất
Vị lãnh đạo này cũng chia sẻ rằng từ tháng 02/2024, đội ngũ Firefox đã liên tục làm việc với các công cụ AI tiên tiến nhằm phát hiện và xử lý “các lỗ hổng bảo mật tiềm ẩn trong trình duyệt”.
Trước đó, việc hợp tác cùng Anthropic với mô hình Opus 4.6 đã giúp Firefox 148 sửa được 22 vấn đề liên quan đến bảo mật.
Bản cập nhật lần này đánh dấu bước tiến vượt bậc khi số lượng lỗ hổng được phát hiện tăng gấp khoảng 12 lần, cho thấy các đợt kiểm tra do AI dẫn dắt đang tái định hình các phương pháp bảo mật hiện đại.
“Đáng mừng là chưa phát hiện thấy bug nào mà một chuyên gia bảo mật hàng đầu không thể tìm ra,” ông bổ sung thêm.
Bản đánh giá dành cho Firefox diễn ra đúng lúc các sàn giao dịch đang cân nhắc mức độ dễ bị tấn công bằng AI của riêng mình. Anthropic cho biết Mythos có thể “phát hiện và khai thác các lỗ hổng zero-day trên hầu hết mọi hệ điều hành và trình duyệt phổ biến hiện nay nếu được người dùng yêu cầu”.
Đây chính là những nền tảng mà ví nóng cũng như các ứng dụng phi tập trung sử dụng. Dù private key thường được bảo vệ trong môi trường ví, hacker vẫn có thể chiếm quyền kiểm soát tài sản on-chain bằng cách lừa người dùng phê duyệt giao dịch độc hại hoặc khai thác các tiện ích mở rộng bị xâm nhập.
Mối quan tâm đến năng lực này ngày càng tăng. Coinbase được cho là đã nghiên cứu khả năng truy cập Mythos của Anthropic. Động thái này nối tiếp việc Coinbase sử dụng các mô hình Claude hỗ trợ khách hàng trên hơn 100 khu vực.
Đăng ký kênh YouTube của chúng tôi để xem chuyên gia, nhà báo chia sẻ góc nhìn chuyên sâu