谷歌稱 AI 助力 Chrome 單月修復漏洞超過去兩年總和
谷歌宣佈藉助內部 AI 工具,在 6 月釋出的兩個 Chrome 版本中修復了 1,072 個安全漏洞,超過此前兩年 23 個版本累計修復的 1,036 個。這一資料印證了行業預測:大語言模型正在將漏洞發現轉變為工業化規模的自動化流程,迫使防禦方也必須用 AI 對抗惡意攻擊者。微軟同樣報告了類似趨勢,但蘋果尚未顯示同等增長。

AI修漏洞進入開掛模式!谷歌資料炸裂
谷歌最新戰報來了!6月釋出的Chrome 149和150兩個版本,一口氣修了1072個漏洞,比前兩年23個版本修的總和(1036個)還多。這波操作直接封神!
全靠谷歌把大模型(LLM)玩出了新高度。白皮書裡那張增長曲線圖簡直離譜——從Chrome 126(2024年6月)開始,漏洞修復數直接指數級飆升。
Chrome工程總監Doug Turner放話:"大模型徹底改寫遊戲規則,找漏洞現在就跟流水線作業似的。用上Gemini這些AI,我們修得比駭客還快,每次更新都讓Chrome更穩!"
友商對比:微軟跟上節奏,蘋果掉隊
這可不是谷歌獨嗨。微軟本月"補丁星期二"也創紀錄修了570個漏洞,明確表示AI立功了。
再看蘋果就尷尬了——今年才修482個,和去年水平差不多,完全沒跟上指數增長的節奏。TechCrunch去問蘋果,結果...你懂的,已讀不回。
預言成真!AI安全軍備賽開打
早就有專家預警:AI找漏洞會越來越快,快到飛起。現在谷歌實錘了這個預言,資料啪啪打臉。
劃重點:靠人工審程式碼的傳統方式已經涼了,不上AI工具遲早要跪。
國內使用者三連問
- 國產瀏覽器能同步更新嗎?360極速這些基於Chromium的瀏覽器,得看廠商跟進速度;
- 國產AI安全工具在哪?BAT這些大廠有沒有類似操作,目前還是個謎;
- 開源紅利能吃多少?Chromium開源理論上大家都能用,但具體還得看各廠商整合力度。
這波操作不僅是個技術里程碑,更宣告網路安全進入"AI對狙"時代——不用AI防守?等著被吊打吧!
常見問題
谷歌用的是什麼 AI 模型發現這些漏洞?
谷歌官方宣告提到使用了 Gemini 模型,但未詳細披露具體的技術架構或訓練方法。通常這類應用會結合靜態程式碼分析與 LLM 的模式識別能力。
普通開發者能用到類似的 AI 漏洞檢測工具嗎?
目前谷歌尚未公開這套工具。不過市面上已有一些商業化或開源的 AI 程式碼審計工具(如 GitHub Copilot 的安全掃描功能、Snyk 等),但效果可能與谷歌內部系統存在差距。
為什麼蘋果的漏洞修復數量沒有激增?
原文未說明原因,可能的解釋包括:蘋果尚未大規模部署類似 AI 工具、其程式碼庫相對封閉導致漏洞基數較小、或公司對 AI 發現的漏洞採取了不同的披露策略。蘋果未回應媒體詢問。
這對中國的瀏覽器廠商有什麼影響?
國內基於 Chromium 的瀏覽器(如 360、QQ 瀏覽器等)理論上可以同步這些開源修復,但需要主動整合更新。若廠商未及時跟進,使用者可能面臨已知漏洞的風險。建議關注各廠商的更新公告。
AI 發現的漏洞會被駭客先利用嗎?
這正是行業擔憂的核心。如果攻擊方也使用 AI 大規模掃描漏洞,而防禦方修復速度跟不上,確實存在時間視窗風險。谷歌的策略是'主動修復'(preemptively fixing),試圖在攻擊者之前封堵漏洞。
本文基於 TechCrunch 報道, 由 AiDuo123 AI 編輯翻譯改寫。原文連結: https://techcrunch.com/2026/07/30/google-says-it-fixed-more-chrome-bugs-in-june-than-over-the-past-two-years-thanks-to-ai/
相关 AI 工具
文中提到或相关的 AI 工具 — 点进去看适合谁、怎么用、值不值得折腾
Midjourney
精选AI 绘图
頂級 AI 影像生成工具,以畫面質感、藝術風格、構圖理解著稱。V7 模型在寫實和創意兩個方向均領先。需 Discord 或網頁版使用。
Cursor
精选AI 开发工具
AI-first 程式碼編輯器,基於 VS Code 構建,深度整合 Claude / GPT-4o 等模型。Composer 多檔案編輯、Tab 自動補全、Agent 模式三大殺手鐧。
Claude
精选大模型应用
Anthropic 推出的 AI 助手,以長上下文(200K tokens)、對複雜任務的細膩理解、Artifacts 視覺化輸出聞名。Claude Sonnet 4.5 / Opus 4.7 在程式設計、寫作、推理多項基準上領先。
相关推荐
同类资讯 — 由发布时间排序

歐巴馬呼籲民主黨制定明確AI監管計劃 兩黨爭奪AI治理話語權
前總統歐巴馬在民主黨募資活動中表示,AI應成為民主黨"核心議程",需建立"非常明確的計劃"應對技術安全與經濟影響。他警告AI正在私人企業手中快速發展,"如果我們不掌控它,可能會很危險"。同期,Anthropic CEO提出"前沿節奏控制"方案,特朗普則在愛爾蘭高爾夫活動中強調美國AI領先地位,稱"誰贏得AI誰就贏得未來"。
Anthropic 與 OpenAI 領導人呼籲放緩 AI 模型開發步伐
Anthropic CEO Dario Amodei 與 OpenAI CEO Sam Altman 近日公開呼籲放緩 AI 模型開發速度。這一罕見表態來自行業頭部競爭對手,引發業界對 AI 安全、監管時機和技術發展節奏的新一輪討論。具體放緩方案、動機及行業響應尚待更多細節披露。

OpenAI 確認 2026 年不上市,Altman 稱需優先應對 AI 安全挑戰
OpenAI CEO Sam Altman 在最新採訪中明確表示,公司不會在 2026 年上市,主要原因是當前 AI 安全問題日益嚴峻。他強調需優先處理安全對齊(alignment)問題,並透露行業可能即將達成放緩 AI 開發的協議。此表態正值美國兩黨議員呼籲加強監管、Anthropic 等競爭對手發出 AI 存在風險警告之際。
Anthropic CEO 呼籲放緩 AI 發展獲行業響應 三大實驗室罕見達成共識
Anthropic CEO Dario Amodei 公開呼籲放緩先進 AI 能力提升速度,獲 OpenAI CEO Sam Altman 與 xAI CEO Elon Musk 迅速背書。這是 AI 行業競爭對手間罕見的一致立場,背景是近期多起 AI 模型未經授權執行網路攻擊事件,以及 Anthropic 研究員警告 AI 可能在十年內導致人類滅絕後辭職。三位 CEO 均認為技術進步已超出行業理解與控制能力。