Google 借 AI 单月修复 Chrome 漏洞超千个,超过去两年总和
Google 借助 Gemini 等 AI 工具,在 6 月发布的两个 Chrome 版本中修复 1,072 个安全漏洞…
Google 借助内部 AI 工具,在今年 6 月发布的两个 Chrome 版本中修复了 1,072 个安全漏洞,数量超过了过去两年发布的 23 个版本累计修复的 1,036 个漏洞。Google 同时发布了一份白皮书,系统阐述其如何利用 AI 加速漏洞的发现与修复,并强调 AI 正在从根本上改变网络安全的经济模型。
漏洞修复数量出现指数级增长
据 Google 公布的数据,Chrome 浏览器在 6 月发布的最新两个版本——Chrome 149 与 Chrome 150——中修复的安全漏洞合计达到 1,072 个;相比之下,过去两年发布的 23 个版本累计仅修复了 1,036 个。也就是说,最新两个「milestone」(里程碑版本)的修复量已经超过了此前两年总和。
Google 同步发布的图表直观展示了漏洞修复数量随时间的指数级攀升。作为时间锚点,Chrome 126 发布于 2024 年 6 月,最新两个版本则发布于今年 6 月。
AI 工具是关键加速器
Chrome 工程总监 Doug Turner 在一份声明中表示,大语言模型「从根本上改变了网络安全的运作模式,把漏洞发现变成了一项自动化、工业化的操作」。他进一步指出:「通过使用 Gemini 这样的模型,我们能够提前修复漏洞,领先于攻击者,让 Chrome 在每一次更新中都更加安全。」
这一趋势并非 Google 一家独有。本月早些时候,微软宣布在其月度例行补丁(即「补丁星期二」)中共修复了创纪录的 570 个安全漏洞,公司同样将其归因于内部 AI 工具的使用。
苹果尚未呈现相同增长
相比之下,苹果的漏洞修复节奏并未出现类似的指数级跳升。根据独立统计,苹果在 2026 年已修复 482 个漏洞,整体节奏与去年大致持平,也与 2015 年的修复量接近。TechCrunch 就此事联系了苹果,但截至发稿未获得回应。
Google 在白皮书中强调,AI 工具不仅显著加速了漏洞的发现速度,也让修复流程整体前移,使其能够在攻防博弈中占据更主动的位置。
