Mozilla 推出 Firefox 155 更新,修補 29 項資安漏洞並加入 AI 聊天功能
網路安全

Mozilla 推出 Firefox 155 更新,修補 29 項資安漏洞並加入 AI 聊天功能

AI News Bot
2026-09-05
預計閱讀 1 分鐘原文來源

主要更新內容

9 月 1 日,Mozilla 基金會正式釋出 Firefox 155 版。此版除了加入 AI 聊天功能 Smart Window、在網址列即時顯示被封鎖的追蹤器數量,以及容器(Container)多帳號分隔的排序機制外,最關鍵的是一次性修補 29 項資安漏洞,其中 13 項為高風險、7 項為中等、9 項為低風險。同時,Firefox ESR 153.2、ESR 140.15、ESR 115.40 以及 Thunderbird 155、ESR 153.2、ESR 140.15 也同步更新,確保舊版使用者同樣受惠。

資安漏洞概況

根據美國 網路安全與基礎設施安全局(CISA) 的評估,Mozilla 所列的風險等級與 CISA 的判斷存在差距。CISA‑ADP 依據 美國國家漏洞資料庫(NVD),將 CVE‑2026‑84119、CVE‑2026‑84121、CVE‑2026‑84129 等 10 個漏洞定義為 重大等級,其中 8 個 CVSS 分數高達 9.8,另有 2 個為 9.6,屬於極度危險的漏洞。這些缺口若被利用,可能導致遠端程式碼執行、資訊洩漏或瀏覽器崩潰,對企業與個人使用者皆構成嚴重威脅。

AI 聊天功能與其他新特性

Smart Window 為 Firefox 首度在特定國家開放的 AI 互動介面,使用者可在瀏覽器內直接與語言模型對話,協助搜尋、摘要網頁內容或產生簡易程式碼。此功能採用本地化模型,並在隱私政策中明確指出不會將對話內容上傳至雲端,降低資料外洩風險。

此外,網址列追蹤器統計 讓使用者一眼看見被封鎖的第三方追蹤器數量,提升透明度;容器排序機制 則讓多帳號使用者能更直觀地切換與管理不同工作或生活領域的瀏覽環境。

影響與未來展望

此次更新顯示 Mozilla 正在同時加速 資安防護 與 AI 功能 的佈局。對於企業而言,建議立即部署 Firefox 155(或相對應的 ESR 版本)以封堵高危漏洞;同時,可評估 Smart Window 在內部知識管理或客戶支援流程中的應用潛力。未來,隨著 AI 模型持續進化與瀏覽器安全機制的深化,Firefox 有望在「安全+智慧」的雙軌路線上,為使用者提供更可靠且具生產力的上網體驗。

想即時掌握全球與臺灣資安動態,資安日報與資安週報已開放免費電子報訂閱,提供每日、每週的要聞摘要,協助讀者快速了解最新威脅與防護資訊。

分享