Google 用 AI 单月修复上千 Chrome 漏洞,超越过去两年总和

Google 借助 Gemini 等 AI 工具,在 6 月发布的两个 Chrome 版本里修复了 1072 个安全漏洞,数量超过了过去两年 23 个版本修复漏洞的总和(1036 个),漏洞攻防的节奏正被 AI 大幅改写。

一句话看懂:Google 借助 Gemini 等 AI 工具,在 6 月发布的两个 Chrome 版本里修复了 1072 个安全漏洞,数量超过了过去两年 23 个版本修复漏洞的总和(1036 个),漏洞攻防的节奏正被 AI 大幅改写。

事件核心:发生了什么

据 AIbase 报道,Google 在 2026 年 6 月发布的 Chrome 149 和 Chrome 150 两个版本中,共修复了 1072 个安全漏洞。作为对比,过去两年间发布的 23 个 Chrome 版本累计修复漏洞数为 1036 个——AI 辅助让单月修复量直接翻越了两年总和。

Chrome 工程总监 Doug Turner 表示,大语言模型从根本上改变了网络安全的经济格局,漏洞发现从依赖人工经验转向自动化、工业化运作。通过 Gemini 等模型,Google 能够比对手更早完成漏洞修补。类似情况也出现在微软:本月早些时候,微软在月度更新中修复了创纪录的 570 个漏洞,并将这一结果直接归功于 AI 工具。相比之下,苹果的修复数量与前几年大致持平,没有出现类似的爆发式增长。

为什么重要

过去安全界普遍担心 AI 会降低漏洞挖掘门槛,让攻击者更快找到可利用的缺口。Google 和微软的最新数据提供了一个相反的证据:防守方同样能用大模型实现漏洞的批量发现与修复。当漏洞被发现的速度可能提升十倍甚至百倍时,攻防竞赛的重点已经从“谁先发现”转向“谁先补上”。大型科技公司正把 AI 能力注入安全流水线,这意味着浏览器这类基础软件的漏洞修复周期可能大幅缩短,也改变了安全团队的人力配置模式。

对用户/开发者/创作者的影响

对普通用户而言,浏览器漏洞修复速度加快意味着零日漏洞被利用的时间窗口变窄,日常上网的安全基线随之提高。开发者需要留意的是,Chrome 版本迭代节奏可能因为 AI 介入而进一步加快,兼容性测试和依赖管理需要跟上更新频率。对依赖 Chrome 内核的国产浏览器、Electron 应用以及开源 Chromium 二次开发者来说,Google 内部用 AI 修复的漏洞未必会全部公开细节,如何同步获得修复补丁会成为一个实际问题。

GamsGo AI

AI 工具推荐

想把多个 AI 模型放在一个入口?

GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。

了解 GamsGo AI

推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。

值得关注的后续

目前公开信息显示,Google 和微软已把 AI 修复漏洞作为常态手段,但有几个观察点值得跟踪:一是苹果是否会跟进,其闭源生态如何借助 AI 提升修复效率;二是 AI 修复漏洞的误报率和引入新缺陷的风险是否可控;三是独立安全研究者和中小厂商能否获得类似的 AI 工具或补丁信息,否则安全修复能力可能进一步向头部大厂集中。

来源:AIbase

celebrityanime
celebrityanime
文章: 16171

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注