Folia
← 返回头版

Google利用AI技术大幅加速Chrome安全漏洞修复

Google近期通过部署大规模语言模型和AI代理技术,显著提升了Chrome浏览器的漏洞发现和修复效率。在Chrome 149和150两个最新版本中,Google共修复了1072个安全漏洞,这一数字已经超过了之前23个版本的修复总和1。

Google开发的AI工具包括Naptime、Big Sleep和Gemini等,这些工具被用于自动发现漏洞、自动化漏洞分类和生成修复方案1。其中,AI驱动的自动分类流程每月为开发者节省数百小时的工作时间1。在2025年早期,Google使用Gemini构建的代理发现了一个存在13年以上的沙箱逃逸漏洞1。在5月份,AI工具在CI系统中阻止了超过20个漏洞进入生产环境,其中包括一个严重的S1+级安全问题1。

为了支持开源生态应对安全威胁,Google向Alpha-Omega项目捐赠了1250万美元,用于帮助开源项目维护者处理漏洞报告1。此外,Chrome拥有2300多个第三方依赖,其中约1700个被发送到用户端1。2026年3月,Chrome Vulnerability Reward Program收到的漏洞报告数超过了2025年全年的总数1。


评论