资讯行业动态··来源: TechCrunch·原文 →

谷歌称 AI 助力 Chrome 单月修复漏洞超过去两年总和

谷歌宣布借助内部 AI 工具,在 6 月发布的两个 Chrome 版本中修复了 1,072 个安全漏洞,超过此前两年 23 个版本累计修复的 1,036 个。这一数据印证了行业预测:大语言模型正在将漏洞发现转变为工业化规模的自动化流程,迫使防御方也必须用 AI 对抗恶意攻击者。微软同样报告了类似趋势,但苹果尚未显示同等增长。

谷歌称 AI 助力 Chrome 单月修复漏洞超过去两年总和
[广告位 · 上线后接 AdSense]

AI修漏洞进入开挂模式!谷歌数据炸裂

谷歌最新战报来了!6月发布的Chrome 149和150两个版本,一口气修了1072个漏洞,比前两年23个版本修的总和(1036个)还多。这波操作直接封神!

全靠谷歌把大模型(LLM)玩出了新高度。白皮书里那张增长曲线图简直离谱——从Chrome 126(2024年6月)开始,漏洞修复数直接指数级飙升

Chrome工程总监Doug Turner放话:"大模型彻底改写游戏规则,找漏洞现在就跟流水线作业似的。用上Gemini这些AI,我们修得比黑客还快,每次更新都让Chrome更稳!"

友商对比:微软跟上节奏,苹果掉队

这可不是谷歌独嗨。微软本月"补丁星期二"也创纪录修了570个漏洞,明确表示AI立功了。

再看苹果就尴尬了——今年才修482个,和去年水平差不多,完全没跟上指数增长的节奏。TechCrunch去问苹果,结果...你懂的,已读不回。

预言成真!AI安全军备赛开打

早就有专家预警:AI找漏洞会越来越快,快到飞起。现在谷歌实锤了这个预言,数据啪啪打脸。

划重点:靠人工审代码的传统方式已经凉了,不上AI工具迟早要跪。

国内用户三连问

  • 国产浏览器能同步更新吗?360极速这些基于Chromium的浏览器,得看厂商跟进速度;
  • 国产AI安全工具在哪?BAT这些大厂有没有类似操作,目前还是个谜;
  • 开源红利能吃多少?Chromium开源理论上大家都能用,但具体还得看各厂商整合力度。

这波操作不仅是个技术里程碑,更宣告网络安全进入"AI对狙"时代——不用AI防守?等着被吊打吧!


本文基于 TechCrunch 报道, 由 AiDuo123 AI 编辑翻译改写。原文链接: https://techcrunch.com/2026/07/30/google-says-it-fixed-more-chrome-bugs-in-june-than-over-the-past-two-years-thanks-to-ai/

常见问题

谷歌用的是什么 AI 模型发现这些漏洞?
谷歌官方声明提到使用了 Gemini 模型,但未详细披露具体的技术架构或训练方法。通常这类应用会结合静态代码分析与 LLM 的模式识别能力。
普通开发者能用到类似的 AI 漏洞检测工具吗?
目前谷歌尚未公开这套工具。不过市面上已有一些商业化或开源的 AI 代码审计工具(如 GitHub Copilot 的安全扫描功能、Snyk 等),但效果可能与谷歌内部系统存在差距。
为什么苹果的漏洞修复数量没有激增?
原文未说明原因,可能的解释包括:苹果尚未大规模部署类似 AI 工具、其代码库相对封闭导致漏洞基数较小、或公司对 AI 发现的漏洞采取了不同的披露策略。苹果未回应媒体询问。
这对中国的浏览器厂商有什么影响?
国内基于 Chromium 的浏览器(如 360、QQ 浏览器等)理论上可以同步这些开源修复,但需要主动集成更新。若厂商未及时跟进,用户可能面临已知漏洞的风险。建议关注各厂商的更新公告。
AI 发现的漏洞会被黑客先利用吗?
这正是行业担忧的核心。如果攻击方也使用 AI 大规模扫描漏洞,而防御方修复速度跟不上,确实存在时间窗口风险。谷歌的策略是'主动修复'(preemptively fixing),试图在攻击者之前封堵漏洞。
[广告位 · 上线后接 AdSense]
标签:#谷歌

相关 AI 工具

文中提到或相关的 AI 工具 — 点进去看适合谁、怎么用、值不值得折腾

浏览全部工具 →

同类资讯 — 由发布时间排序

美国父母借助 ChatGPT 协助诊断女儿罕见病:AI 医疗应用的真实案例

美国父母借助 ChatGPT 协助诊断女儿罕见病:AI 医疗应用的真实案例

一位生物技术行业从业者母亲在医生未能确诊女儿反复生病原因时,将孩子的症状和实验室检测数据输入 ChatGPT,AI 在数秒内给出可能的免疫缺陷诊断方向。这一案例折射出 AI 聊天机器人在医疗咨询中的快速普及——美国四分之一人口已用其诊断症状,但专家强调需谨慎使用并注意隐私与准确性风险。

应用与案例OpenAI
Windows 11 最新更新破坏 WSL 与 Claude Cowork 功能

Windows 11 最新更新破坏 WSL 与 Claude Cowork 功能

微软确认 Windows 11 九月安全更新 KB5124008 导致基于 Hyper-V 的 Linux 虚拟机中 Plan9 主机文件夹共享失效,直接影响 WSL 和 Claude Cowork 无法读取共享文件夹,应用可能显示"未挂载 Plan9 驱动器共享"错误。微软已将其列为已知问题并正在修复,但暂无补丁或临时解决方案。

行业动态微软
Anthropic工程师警告AI或致人类灭绝 为何仍加速开发

Anthropic工程师警告AI或致人类灭绝 为何仍加速开发

Anthropic研究员Jacob Coxon因担忧递归自我改进AI系统的风险而辞职,该公司安全主管随后表示确信AI可能导致人类灭绝概率超10%。尽管以安全为使命,Anthropic仍在推进自主智能体开发并筹备估值2万亿美元IPO,其"谨慎推进反而更危险"的逻辑引发争议。

行业动态Anthropic
Meta 因 AI 训练数据与人脸识别系统遭集体诉讼

Meta 因 AI 训练数据与人脸识别系统遭集体诉讼

美国伊利诺伊州和加州的多名用户向 Meta 提起集体诉讼,指控其未经同意使用 Facebook 和 Instagram 照片训练未发布的人脸识别系统 NameTag 及生成式 AI 模型 Emu 和 Muse Image,违反州生物识别隐私法。诉讼索赔金额可能达数十亿美元,这是 Meta 继 2020 年和 2024 年生物识别数据和解案后再次面临重大隐私诉讼。

政策与安全Meta