Claude Opus 4.6在Firefox上的表现,本质上是AI安全审计的"ChatGPT时刻"——第一次让人明确看到,AI在特定安全任务上已经超越了人类和传统工具数十年的积累。
关键不是"22个CVE"这个数字,而是Mozilla的评价:"Claude发现了传统fuzz测试数十年都没找到的整类漏洞"。传统安全测试是"试错法"——给程序喂大量随机输入看哪里会崩溃;AI审计是"理解法"——它读懂代码的语义逻辑,推理出哪里可能有问题。这是方法论层面的代差。
更值得关注的商业信号是:Anthropic选择Firefox并非偶然。Firefox是全球审查最严格的开源项目之一——在这样的"地狱模式"里都能找到这么多漏洞,说明绝大多数软件的安全水平远比我们以为的差。Anthropic刚刚推出了Claude Code的网络安全功能,这次合作既是技术展示,也是商业推广。
国内视角下,这个消息与阿里千问团队的震荡形成有趣对比:海外AI公司已经在用AI审计代码安全了,而国内顶尖大模型团队还在经历组织调整的阵痛。Anthropic一边打官司一边做产品,收入一年涨20倍——这种"打仗时还能快速迭代"的能力值得关注。