逆向工程 Claude 的 Firefox CVE-2026-2796 漏洞利用:Anthropic 深入解析
雖然是研究性內容,但提及 Claude Opus 4.6 發現 Firefox 的漏洞,對於了解 AI 在資安領域的實際應用能力有一定價值。
Anthropic 的 Frontier Red Team 透過逆向工程,深入分析了 Claude Opus 4.6 如何撰寫 CVE-2026-2796 漏洞的利用程式。 • Claude Opus 4.6 在兩週內於 Firefox 中發現 22 個漏洞,並在受控測試環境下成功利用其中兩個。 此研究揭示了 大型語言模型(LLM) 在網路安全領域日益增強的 漏洞利用程式 開發能力,提供未來發展的早期預警。儘管該利用程式僅在移除了部分安全功能的測試環境中運作,尚未實現結合多個漏洞的 「完整鏈」攻擊,但觀察到的成功跡象顯示 Claude 正快速接近此能力。 CVE-2026-2796 漏洞源於 JavaScript WebAssembly (Wasm) 元件中的 JIT 錯誤編譯。具體來說,當 Wasm 模組 導入的函數被 Function.prototype.call.bind(…) 包裝時,Firefox 的快速路徑會解開該包裝,卻未能檢查其類型簽名是否與 Wasm 模組宣告的類型匹配,從而繞過 類型安全邊界。
作者指出:「我們觀察到的成功案例表明,Claude 距離能夠進行完整鏈漏洞利用已經越來越近,而我們認為這個結果是預示未來能力的早期重要警訊。」
來源:Anthropic Eng+Research
閱讀原文 ↗