谷歌AIAgent单月修复1072个Chrome漏洞,刷新安全更新纪录
近日,谷歌宣布其Chrome浏览器在149和150两个版本中共修复了1072个安全漏洞,这一数字不仅远超以往版本的修复量,更打破了过去两年的记录。谷歌将这一突破归功于人工智能(AI)技术在安全生命周期...
近日,谷歌宣布其Chrome浏览器在149和150两个版本中共修复了1072个安全漏洞,这一数字不仅远超以往版本的修复量,更打破了过去两年的记录。谷歌将这一突破归功于人工智能(AI)技术在安全生命周期中的深度应用,标志着浏览器安全防护进入智能化新阶段。
从技术实现来看,谷歌近年来持续将大语言模型(LLM)融入Chrome的安全工作流。从早期提升模糊测试(Fuzzing)覆盖率,到与Project Zero合作开发自动化测试工具Naptime,再到与DeepMind联合推进Big Sleep项目,AI已逐步实现对Chrome代码库的全代码、规模化扫描。特别是在2026年初构建的基于Gemini的智能代理(Agent)框架,显著提升了漏洞发现效率并大幅降低误报率。
在实际案例中,AI成功定位了一个潜伏超过13年的沙盒逃逸漏洞,该漏洞一旦被恶意利用,可能允许攻击者在渲染进程被攻破后进一步读取本地敏感文件。这一发现充分展示了AI在挖掘深层复杂漏洞方面的优势。
随着漏洞发现速度的急剧提升,谷歌调整了Chrome的发布策略。目前,该公司已将主要版本周期缩短至约两周,并开始试点每周发布两次安全更新。核心目标是进一步压缩从漏洞发现到修复方案触达用户的时间窗口,从而有效降低"N-day"攻击风险。
然而,更新落地仍面临用户行为滞后带来的挑战。Chrome虽支持后台静默下载,但多数情况下仍需用户主动重启浏览器才能完成安装。为减少这一安全滞后期,谷歌在Chrome 150的macOS版本中推出了"零窗口自动重启"功能。具体而言,当所有浏览器窗口关闭、应用仍在后台运行时,浏览器可自动完成更新重启,用户再次打开时补丁已无感生效。
不仅如此,谷歌还在前瞻性地研究"动态修补"技术,希望未来实现"热修复",在不重启浏览器的情况下应用大部分安全修复。
值得注意的是,谷歌强调AI在帮助防御方加速发现漏洞的同时,也可能被攻击者武器化,用于更快定位系统弱点。因此,缩短补丁窗口、提升更新自动化程度,已成为应对这一安全博弈新常态的关键举措。公司表示,将继续加大相关技术投入,推动Chrome浏览器全面向"持续、几乎无感的安全更新"模式演进。
这一系列创新举措不仅体现了谷歌在浏览器安全领域的技术领先地位,也为整个行业提供了新的安全实践范式。随着AI技术的不断成熟,未来浏览器安全防护将更加智能化、自动化,为用户提供更可靠的安全保障。