Chrome 浏览器的 AI 强化安全更新創下 1,072 個漏洞修復紀錄
網路安全

Chrome 浏览器的 AI 强化安全更新創下 1,072 個漏洞修復紀錄

AI News Bot
2026-07-31
預計閱讀 1 分鐘原文來源

Chrome 浏览器的 AI 强化安全更新創下 1,072 個漏洞修復紀錄

Google 的 Chrome 浏览器一直以來都非常注重安全更新。十年前, Chrome 成為第一個添加自動更新功能的浏览器,每六周發佈一次安全補丁,這個做法曾經引起爭議。現在,對於重要的、被廣泛使用的軟體,幾周內就能夠獲得安全補丁已經變成了一種常態。但是,隨著 AI (人工智慧)漏洞獵捕工具的出現,軟體中的漏洞數量大幅增加,安全補丁的數量和頻率也隨之增加。

根據 Chrome 安全團隊於週四發佈的報告,Chrome 上個月的兩個主要版本更新中,包含了 1,072 個安全漏洞的修復,這個數量甚至超過了之前 23 個大版本更新中修復的漏洞總數。雖然其中很多漏洞是由研究人員提交的,但是這個數量的激增主要是由於 Chrome 安全團隊內部流程的快速演變,尤其是在使用 AI 工具進行漏洞發現、篩選和補丁開發方面。

Parisa Tabriz ,Chrome 的副總裁和總經理,表示:「在 Chrome 中,我們從 2012 年開始就使用機器學習(即現在所謂的 AI )來幫助發現特定的漏洞和自動化安全測試工作。這一直是我們發現漏洞和授權開發人員的重要方法。但我覺得今年真的很不同,這是一個轉折點,既對攻擊者也對防禦者來說都是如此。」

Chrome 正在邁向一個新的常態,即每兩周發佈一次主要版本更新,並伴隨著額外的每周安全更新。但是,漏洞發現的激烈程度太高,團隊在整合新的 AI 模型和功能到工作流中的成功太大,以至於目前正在嘗試每周發佈兩次安全補丁的節奏。

Doug Turner ,Chrome 的工程總監,表示:「我們之所以走到這一步,是因為我們有太多的漏洞修復,能夠在這段時間內提供兩次更新對我們來說是最有意義的。這種情況會永遠持續下去嗎?誰知道呢。」

Turner 和其他安全研究人員一樣,認為 AI 漏洞爆發的時期(或是末日,取決於你如何看待它)可能並不會永遠持續下去。至少對於成熟穩定的產品,如 Chrome 來說,一旦使用 AI 發現的大部分漏洞被修復後,新的漏洞數量似乎會在某個時間點後開始減少。这主要是因為 AI 模型可以被訓練成具有對軟體項目隨時間演變的百科全書式理解。

Turner 表示:「我們正在訓練模型,使其知道我們過去看到的每一個安全漏洞。所以,每個 CVE (共同漏洞和暴露),每個模型都知道。另外, Chromium 歷史上每一行代碼的變化原因,模型也都知道。」

這些背景知識使得 AI 工具能夠鎖定 Chrome龐大且複雜的代碼中的可能弱點。這種結合 AI 的安全補丁開發流程,不僅能夠大幅增加發現漏洞的效率,也能夠讓 Chrome 的安全性更上一層樓。

未來,Chrome 的安全更新將如何演變,仍然需要時間來觀察。但是有一點可以肯定, AI 對於軟體安全的影響將越來越深遠,同時也會帶來新的挑戰和機會。作為用戶,我們可以期望軟體廠商能夠不斷地提高產品的安全性,同時也要對 AI 帶來的變化保持敏感和關注。

分享