KI-gestützte Bug-Jagd: Claude Mythos entdeckt 271 Zero-Days in Firefox
Mozilla hat die Kraft der KI genutzt, um eine erstaunliche Anzahl von Sicherheitslücken in seinem Firefox-Browser zu identifizieren und zu beheben. Mithilfe der Claude Mythos Preview von Anthropic hat der Browser-Entwickler 271 Zero-Day-Schwachstellen gepatcht, was das Potenzial der KI für proaktive Sicherheit unterstreicht.
## KI findet Hunderte von Zero-Days in Firefox
Das Firefox-Team hat kürzlich eine beeindruckende Leistung im Bereich der Sicherheitstechnik offengelegt: die Entdeckung und Behebung von 271 Zero-Day-Schwachstellen in Firefox 150. Dies wurde durch eine Zusammenarbeit mit Anthropic erreicht, bei der eine frühe Version ihres Claude Mythos Preview KI-Modells eingesetzt wurde.
> Seit Februar arbeitet das Firefox-Team rund um die Uhr mit fortschrittlichen KI-Modellen, um latente Sicherheitslücken im Browser zu finden und zu beheben. Wir haben bereits zuvor über unsere Zusammenarbeit mit Anthropic berichtet, um Firefox mit Opus 4.6 zu scannen, was zu Behebungen von 22 sicherheitsrelevanten Fehlern in Firefox 148 führte.
> Im Rahmen unserer fortgesetzten Zusammenarbeit mit Anthropic hatten wir die Gelegenheit, eine frühe Version von Claude Mythos Preview auf Firefox anzuwenden. Die dieswöchige Veröffentlichung von Firefox 150 enthält Behebungen für 271 Schwachstellen, die während dieser ersten Evaluierung identifiziert wurden.
Laut Mozilla verursachte die schiere Menge der Schwachstellen zunächst "Schwindel", aber das Team schaffte es, die Probleme effektiv neu zu priorisieren und zu beheben. Dies unterstreicht das Potenzial der KI, die Erkennung von Schwachstellen in komplexer Software erheblich zu verbessern.
> Da diese Fähigkeiten in die Hände von mehr Verteidigern gelangen, erleben viele andere Teams nun denselben Schwindel wie wir, als die Ergebnisse erstmals deutlich wurden. Für ein gehärtetes Ziel wäre ein einziger solcher Fehler im Jahr 2025 ein roter Alarm, und so viele auf einmal lassen einen fragen, ob es überhaupt möglich ist, Schritt zu halten.
> Unsere Erfahrung ist eine hoffnungsvolle für Teams, die den Schwindel abschütteln und an die Arbeit gehen. Möglicherweise müssen Sie alles andere neu priorisieren, um sich unerbittlich und mit einem einzigen Fokus auf die Aufgabe zu konzentrieren, aber es gibt Licht am Ende des Tunnels. Wir sind äußerst stolz darauf, wie unser Team dieser Herausforderung gewachsen war, und andere werden es auch sein. Unsere Arbeit ist noch nicht abgeschlossen, aber wir haben die Kurve gekriegt und können eine Zukunft erahnen, die weit besser ist, als nur Schritt zu halten. **Verteidiger haben endlich eine Chance, entscheidend zu gewinnen.**
## Auswirkungen auf die Sicherheit
Dieses Ereignis unterstreicht die wachsende Bedeutung von KI in der Cybersicherheit. Während KI offensiv eingesetzt werden kann, zeigt dieses Beispiel ihre leistungsstarken defensiven Fähigkeiten. Die Fähigkeit, eine große Anzahl von Zero-Day-Schwachstellen zu identifizieren und zu beheben, bevor sie ausgenutzt werden können, ist ein bedeutender Sieg für die Verteidiger, vorausgesetzt, dass Patches umgehend angewendet werden.
Wie Mozilla anmerkt, begünstigt diese Technologie Verteidiger, die schnell Patches bereitstellen und Updates an Benutzer verteilen können. Dieser proaktive Ansatz stellt eine Verschiebung in der Cybersicherheitslandschaft dar und bietet einen Einblick in eine Zukunft, in der KI-gesteuerte Sicherheitsmaßnahmen eine entscheidende Rolle beim Schutz von Software und Benutzern spielen.