A Mozilla 400-nál is több rejtett biztonsági hibát javított ki a Firefoxban a Claude Mythos Preview segítségével — többet, mint az előző 15 hónapban összesen. A vállalat részletesen bemutatta, hogyan építettek automatizált „harness” rendszert a modell köré, amely képes reprodukálható teszteseteket generálni és dinamikusan tesztelni a kód sebezhetőségeit.
A csapat áprilisban összesen 423 biztonsági hibát orvosolt, ebből 180 volt a legmagasabb biztonsági besorolású. A Mythos által talált rések között van 15-20 éves, eddig észrevétlenül maradt bug is — például egy XSLT hibát 2006 óta, egy HTML <legend> elemmel kapcsolatos problémát 2010 óta őrzött a kódbázis. A modell sandbox escape-eket, IPC race condition-öket és JIT optimalizációs hibákat is azonosított, amelyeket a hagyományos tesztekkel évek óta nem találtak meg.
A Mozilla saját infrastruktúrát épített a teszteléshez: párhuzamos virtuális gépeken futtatják a modellt, deduplikálják a találatokat, és integrálják a teljes biztonsági ciklusba. A cég szerint a harness technika más projektek számára is másolható, és arra buzdítanak mindenkit, hogy kezdjenek el hasonló rendszereket építeni — a modellek képességei gyorsan terjednek, és a védekező oldalnak előnyt kell szereznie.
