Claude로 Firefox 보안 강화
Not a good day for team "Claude Mythos is Just Marketing Hype"
·2026.05.10 04:48
Mozilla가 Claude Mythos Preview로 Firefox에서 271개 취약점을 찾아냈다.
Mozilla는 Claude Mythos Preview와 자체 에이전틱 하네스를 결합해 Firefox의 잠재 취약점 271개를 찾아 수정했다고 밝혔다.
초기에는 LLM 기반 보안 리포트의 노이즈가 컸지만, 재현 가능한 테스트케이스를 생성·실행하는 하네스를 붙이면서 실제 버그만 걸러내는 파이프라인으로 바뀌었다. 이 시스템은 기존 fuzzing 인프라 위에 얹혔고, 이후 여러 VM으로 병렬화해 파일 단위 스캔까지 확장됐다.
이번 성과는 Firefox 150 배포와 함께 공개됐고, 일부 패치는 149.0.2, 150.0.1, 150.0.2에도 반영됐다. Mozilla는 4월 한 달 동안 총 423개의 보안 버그를 수정했으며, 내부 롤업 CVE와 외부 제보, 그리고 이 하네스가 찾아낸 이슈가 함께 섞여 있다고 설명했다.
발견된 문제는 브라우저 전반에 걸쳐 있었다.
- WebAssembly GC와 JIT 관련 fake-object primitive
- IPC 경쟁 조건과 sandbox escape
- XSLT, HTML table, WebTransport에서의 UAF와 오버플로
- 장기간 남아 있던 권한 경계 및 메모리 안전 취약점
Mozilla는 이 접근법이 다른 프로젝트에도 바로 적용 가능하며, 향후 CI에 통합해 패치가 들어오는 즉시 자동 스캔하는 방향을 검토 중이라고 밝혔다.
이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.
요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.