AI Briefing

Claude로 Firefox 보안 강화

Not a good day for team "Claude Mythos is Just Marketing Hype"

·2026.05.10 04:48

핵심 내용

Mozilla가 Claude Mythos Preview로 Firefox에서 271개 취약점을 찾아냈다.

자세히 보기

Mozilla는 Claude Mythos Preview와 자체 에이전틱 하네스를 결합해 Firefox의 잠재 취약점 271개를 찾아 수정했다고 밝혔다.

초기에는 LLM 기반 보안 리포트의 노이즈가 컸지만, 재현 가능한 테스트케이스를 생성·실행하는 하네스를 붙이면서 실제 버그만 걸러내는 파이프라인으로 바뀌었다. 이 시스템은 기존 fuzzing 인프라 위에 얹혔고, 이후 여러 VM으로 병렬화해 파일 단위 스캔까지 확장됐다.

이번 성과는 Firefox 150 배포와 함께 공개됐고, 일부 패치는 149.0.2, 150.0.1, 150.0.2에도 반영됐다. Mozilla는 4월 한 달 동안 총 423개의 보안 버그를 수정했으며, 내부 롤업 CVE와 외부 제보, 그리고 이 하네스가 찾아낸 이슈가 함께 섞여 있다고 설명했다.

발견된 문제는 브라우저 전반에 걸쳐 있었다.

  • WebAssembly GC와 JIT 관련 fake-object primitive
  • IPC 경쟁 조건과 sandbox escape
  • XSLT, HTML table, WebTransport에서의 UAF와 오버플로
  • 장기간 남아 있던 권한 경계 및 메모리 안전 취약점

Mozilla는 이 접근법이 다른 프로젝트에도 바로 적용 가능하며, 향후 CI에 통합해 패치가 들어오는 즉시 자동 스캔하는 방향을 검토 중이라고 밝혔다.

이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.

AI 처리 방식을 확인하거나, 요약 오류와 출처 표기 문제, 삭제 요청을 문의 · 건의로 알려주세요.