谷歌称 AI 助力 Chrome 单月修复漏洞超过去两年总和
谷歌宣布借助内部 AI 工具,在 6 月发布的两个 Chrome 版本中修复了 1,072 个安全漏洞,超过此前两年 23 个版本累计修复的 1,036 个。这一数据印证了行业预测:大语言模型正在将漏洞发现转变为工业化规模的自动化流程,迫使防御方也必须用 AI 对抗恶意攻击者。微软同样报告了类似趋势,但苹果尚未显示同等增长。

AI修漏洞进入开挂模式!谷歌数据炸裂
谷歌最新战报来了!6月发布的Chrome 149和150两个版本,一口气修了1072个漏洞,比前两年23个版本修的总和(1036个)还多。这波操作直接封神!
全靠谷歌把大模型(LLM)玩出了新高度。白皮书里那张增长曲线图简直离谱——从Chrome 126(2024年6月)开始,漏洞修复数直接指数级飙升。
Chrome工程总监Doug Turner放话:"大模型彻底改写游戏规则,找漏洞现在就跟流水线作业似的。用上Gemini这些AI,我们修得比黑客还快,每次更新都让Chrome更稳!"
友商对比:微软跟上节奏,苹果掉队
这可不是谷歌独嗨。微软本月"补丁星期二"也创纪录修了570个漏洞,明确表示AI立功了。
再看苹果就尴尬了——今年才修482个,和去年水平差不多,完全没跟上指数增长的节奏。TechCrunch去问苹果,结果...你懂的,已读不回。
预言成真!AI安全军备赛开打
早就有专家预警:AI找漏洞会越来越快,快到飞起。现在谷歌实锤了这个预言,数据啪啪打脸。
划重点:靠人工审代码的传统方式已经凉了,不上AI工具迟早要跪。
国内用户三连问
- 国产浏览器能同步更新吗?360极速这些基于Chromium的浏览器,得看厂商跟进速度;
- 国产AI安全工具在哪?BAT这些大厂有没有类似操作,目前还是个谜;
- 开源红利能吃多少?Chromium开源理论上大家都能用,但具体还得看各厂商整合力度。
这波操作不仅是个技术里程碑,更宣告网络安全进入"AI对狙"时代——不用AI防守?等着被吊打吧!
本文基于 TechCrunch 报道, 由 AiDuo123 AI 编辑翻译改写。原文链接: https://techcrunch.com/2026/07/30/google-says-it-fixed-more-chrome-bugs-in-june-than-over-the-past-two-years-thanks-to-ai/
常见问题
- 谷歌用的是什么 AI 模型发现这些漏洞?
- 谷歌官方声明提到使用了 Gemini 模型,但未详细披露具体的技术架构或训练方法。通常这类应用会结合静态代码分析与 LLM 的模式识别能力。
- 普通开发者能用到类似的 AI 漏洞检测工具吗?
- 目前谷歌尚未公开这套工具。不过市面上已有一些商业化或开源的 AI 代码审计工具(如 GitHub Copilot 的安全扫描功能、Snyk 等),但效果可能与谷歌内部系统存在差距。
- 为什么苹果的漏洞修复数量没有激增?
- 原文未说明原因,可能的解释包括:苹果尚未大规模部署类似 AI 工具、其代码库相对封闭导致漏洞基数较小、或公司对 AI 发现的漏洞采取了不同的披露策略。苹果未回应媒体询问。
- 这对中国的浏览器厂商有什么影响?
- 国内基于 Chromium 的浏览器(如 360、QQ 浏览器等)理论上可以同步这些开源修复,但需要主动集成更新。若厂商未及时跟进,用户可能面临已知漏洞的风险。建议关注各厂商的更新公告。
- AI 发现的漏洞会被黑客先利用吗?
- 这正是行业担忧的核心。如果攻击方也使用 AI 大规模扫描漏洞,而防御方修复速度跟不上,确实存在时间窗口风险。谷歌的策略是'主动修复'(preemptively fixing),试图在攻击者之前封堵漏洞。
相关 AI 工具
文中提到或相关的 AI 工具 — 点进去看适合谁、怎么用、值不值得折腾
Midjourney
精选AI 绘图
顶级 AI 图像生成工具,以画面质感、艺术风格、构图理解著称。V7 模型在写实和创意两个方向均领先。需 Discord 或网页版使用。
Cursor
精选AI 开发工具
AI-first 代码编辑器,基于 VS Code 构建,深度集成 Claude / GPT-4o 等模型。Composer 多文件编辑、Tab 自动补全、Agent 模式三大杀手锏。
Claude
精选大模型应用
Anthropic 推出的 AI 助手,以长上下文(200K tokens)、对复杂任务的细腻理解、Artifacts 可视化输出闻名。Claude Sonnet 4.5 / Opus 4.7 在编程、写作、推理多项基准上领先。
相关推荐
同类资讯 — 由发布时间排序

美国父母借助 ChatGPT 协助诊断女儿罕见病:AI 医疗应用的真实案例
一位生物技术行业从业者母亲在医生未能确诊女儿反复生病原因时,将孩子的症状和实验室检测数据输入 ChatGPT,AI 在数秒内给出可能的免疫缺陷诊断方向。这一案例折射出 AI 聊天机器人在医疗咨询中的快速普及——美国四分之一人口已用其诊断症状,但专家强调需谨慎使用并注意隐私与准确性风险。

Windows 11 最新更新破坏 WSL 与 Claude Cowork 功能
微软确认 Windows 11 九月安全更新 KB5124008 导致基于 Hyper-V 的 Linux 虚拟机中 Plan9 主机文件夹共享失效,直接影响 WSL 和 Claude Cowork 无法读取共享文件夹,应用可能显示"未挂载 Plan9 驱动器共享"错误。微软已将其列为已知问题并正在修复,但暂无补丁或临时解决方案。

Anthropic工程师警告AI或致人类灭绝 为何仍加速开发
Anthropic研究员Jacob Coxon因担忧递归自我改进AI系统的风险而辞职,该公司安全主管随后表示确信AI可能导致人类灭绝概率超10%。尽管以安全为使命,Anthropic仍在推进自主智能体开发并筹备估值2万亿美元IPO,其"谨慎推进反而更危险"的逻辑引发争议。

Meta 因 AI 训练数据与人脸识别系统遭集体诉讼
美国伊利诺伊州和加州的多名用户向 Meta 提起集体诉讼,指控其未经同意使用 Facebook 和 Instagram 照片训练未发布的人脸识别系统 NameTag 及生成式 AI 模型 Emu 和 Muse Image,违反州生物识别隐私法。诉讼索赔金额可能达数十亿美元,这是 Meta 继 2020 年和 2024 年生物识别数据和解案后再次面临重大隐私诉讼。