Google 用 AI 單月修復上千 Chrome 漏洞,超越過去兩年總和

2026年7月31日 01:304400 次瀏覽

重點摘要

AI資訊AI新閒資訊正文Google 用 AI 單月修復上千 Chrome 漏洞,超越過去兩年總和發布於AI新閒資訊時間 :Jul 31, 2026閱讀 :1分鐘Google 近日公佈的數據堪稱震撼:在 AI 工具輔助下,僅 6 月推出的 Chrome 149 與 Chrome 150 兩個版本中,團隊就修復了多達 1072 個安全漏洞。

站內 AI 整理稿

Google 近日公布一項令人矚目的安全數據:在人工智慧工具的輔助下,僅今年 6 月推出的 Chrome 149 與 Chrome 150 兩個版本中,團隊就一舉修復了 1,072 個安全漏洞。這個數字不僅刷新了單月修復紀錄,更超越過去兩年所有 Chrome 版本累計修復漏洞的總和。根據官方統計,過去兩年間 Google 陸續發行了 23 個 Chrome 版本,總共修復的漏洞數為 1,036 個——換句話說,AI 讓漏洞發現與修復的效率出現了質的飛躍。 Chrome 工程總監道格·特納(Doug Turner)在接受媒體訪談時直言,大型語言模型已經從根本上改變了網路安全的經濟格局。過去,安全研究員需要耗費大量時間手動挖掘漏洞,如今透過 Gemini 等模型的應用,漏洞發現得以轉化為自動化、工業化規模的作業流程。Google 因而能夠在攻擊者尚未找到弱點之前,就提前預先修復漏洞,在安全攻防的棋局中跑贏對手。 這項技術突破不僅體現在數量上,更反映在修復速度與覆蓋廣度。傳統的漏洞修復週期往往需要數週甚至數月,從研究員回報、分類、驗證到釋出修補,層層關卡耗時費力。而 AI 輔助的自動化工具能夠快速掃描大量程式碼,辨識潛在的安全弱點,甚至自動生成修補建議,大幅縮短從發現到修復的週期。Google 表示,Gemini 模型在理解 Chrome 原始碼結構與安全邏輯方面表現出色,能夠在數分鐘內完成過去需要數小時才能完成的靜態分析任務。 值得注意的是,這股 AI 驅動的安全升級浪潮並非 Google 獨有。微軟本月稍早同樣宣布,其月度例行安全更新中修補了創紀錄的 570 個安全漏洞,並將這項成績直接歸功於 AI 工具的加持。微軟安全團隊在官方部落格中指出,AI 模型不僅協助辨識未知漏洞,還能自動比對歷史攻擊模式,提前攔截潛在威脅。兩家科技巨頭不約而同地將 AI 導入安全維運,顯示業界已將 AI 視為提升防禦效率的關鍵武器。 然而,並非所有廠商都立即享受到 AI 帶來的紅利。蘋果目前仍未出現類似的爆發式增長,根據獨立安全研究機構的統計,蘋果在 2026 年全年修復的漏洞數量與往年大致持平,並未出現明顯跳升。這可能與蘋果封閉生態系統的審查流程、較慢的 AI 導入速度,以及對第三方工具整合的謹慎態度有關。不過,隨著 AI 安全工具日益成熟,外界預期蘋果未來也將加速跟進。 安全研究員早已警告,AI 將使漏洞挖掘呈指數級增長——攻擊者同樣可以利用生成式模型快速掃描並發現零日漏洞。但 Google 與微軟的實際數據證明,防守方同樣可以藉助 AI 實現「以牙還牙」。當漏洞發現速度以十倍甚至百倍提升的新常態來臨時,誰能更快地用 AI 堵住缺口,誰就掌握了這場攻防戰的真正主動權。 從更宏觀的角度來看,AI 對網路安全的影響正在重塑整個產業的運作模式。過去,安全團隊往往需要依賴外部研究員的漏洞回報,或是透過定期滲透測試來發現弱點。如今,AI 工具讓內部團隊能夠主動、大規模地進行安全審查,將漏洞修復的時機點從「被發現後」提前到「被利用前」。這種「預測性修補」的能力,對於保護數十億用戶的瀏覽器安全至關重要。 Chrome 作為全球市占率最高的瀏覽器,任何安全漏洞都可能被大規模利用。Google 此次公布的數據不僅展現了 AI 的實戰成效,也為其他軟體開發者提供了示範:將 AI 整合進開發與維運流程,能夠顯著提升產品安全性。未來,我們很可能會看到更多企業跟進,將 AI 安全工具列為標準配備。 不過,也有專家提醒,AI 安全工具雖然強大,但並非萬能。模型的訓練資料若存在偏誤,或遇到從未見過的攻擊手法,仍可能產生誤判或漏判。因此,人類安全研究員的專業判斷與經驗仍然不可或缺。AI 與人類的協作,才是網路安全防禦的最佳解。Google 與微軟的案例顯示,當 AI 負責繁重的自動化掃描與分析,人類專家則專注於策略決策與高階威脅應對,雙方互補之下,效率與準確度都能獲得顯著提升。 展望未來,這項技術的應用範疇勢必將從瀏覽器擴展到作業系統、雲端服務、物聯網設備等更多領域。隨著 Gemini 等模型持續進化,漏洞修復的速度與規模還有可能再創新高。對於一般使用者而言,這意味著更安全的網路環境;對於企業而言,則代表更低的資安風險與更高的營運穩定度。在 AI 與網路安全的交織競賽中,這場「以 AI 防守 AI 攻擊」的戰爭才剛開始,而 Google 和微軟已經率先交出亮眼的成績單。

Related

相關文章

歐盟監管風暴將至:Roblox與ChatGPT面臨最嚴合規考驗

AI資訊AI新閒資訊正文歐盟監管風暴將至:Roblox與ChatGPT面臨最嚴合規考驗發布於AI新閒資訊時間 :Jul 31, 2026閱讀 :1分鐘隨著用戶規模的持續擴大以及各類安全爭議的不斷髮酵,歐盟委員會正準備將在線遊戲平臺Roblox和人工智能應用ChatGPT正式納入《數字服務法案》(DSA)的最嚴監管範疇。按照歐盟相關標準,在歐盟範圍內月活躍用戶超過 4500 萬的服務即可適用該規定,而這兩家平臺公佈的用戶數據均已超越這一閾值。歐盟官員證實,將其指定為“超大型在線平臺”或“超大型在線搜索工具”的可能性極大,相關認定預計將於近期正式敲定。一旦被列入該分類,企業將迎來四個月的合規緩衝期。其核心義務包括大幅提升服務條款、廣告推送、算法推薦及內容審核機制的透明度;主動向監管部門通報涉嫌違法的行為;並針對非法內容、未成年人保護、用戶身心健康以及公共安全等系統性風險進行全面評估。此外,相關企業還必須每年接受第三方獨立審計,設立內部合規團隊,並向監管機構及受信任的研究人員開放必要的數據接口。對於提供推薦算法的系統,平臺必須提供不依賴用戶畫像的非個性化選項。若未能按規定履責,企業將面臨高達其全球年營業額6%的鉅額罰款。作為深受青少年喜愛的互動空間,Roblox近期在多地因未成年人安全保障不足而遭遇訴訟,此前其已陸續推出年齡認證與分齡聊天等防護工具。與此同時,作為生成式AI的代表,ChatGPT也因潛在的安全風險在多地應對法律訴訟。業內分析指出,此次監管升級將進一步壓實企業的平臺主體責任,成為加強網絡生態治理的關鍵一步。相關推薦OpenAI迴應ChatGPT桌面版界面爭議:年底前移除“Work”標籤頁OpenAI在發佈GPT-5.6等新功能後,對ChatGPT桌面應用進行“超級應用”式改造,卻因聊天記錄難找、標籤頁繁雜遭到用戶批評。總裁Greg Brockman公開承認體驗略顯混

剛剛7900

LLM解讀每條帖子、停留時長大增,Meta押注AI推薦引發新爭議

Meta在2026年第二季財報中揭露,受AI推薦系統升級帶動,Instagram用戶使用時長出現雙位數成長,並計劃將此框架擴展至Facebook主信息流。該系統運用大型語言模型分析所有公開貼文,結合Muse模型與用戶歷史互動,即時生成更精準的個人化推薦,進而提升會話量與影片觀看時長。然而,AI驅動的推薦策略仍面臨美國多州訴訟,指控其可能導致青少年沉迷,相關法律支出已達24億美元。

30 分鐘前6300

OpenAI迴應ChatGPT桌面版界面爭議:年底前移除“Work”標籤頁

OpenAI 總裁 Greg Brockman 公開承認 ChatGPT 桌面版新版界面因標籤頁繁雜、聊天記錄難找而「有點混亂」,並表示將在 2026 年底前移除獨立的「Work」標籤頁,讓智能體能力無縫融入統一工作空間。此次整合雖引發爭議,但 Codex 接入桌面版後用戶數在數天內從 500 萬成長至 1000 萬,顯示強制整合有助於推廣 AI 智能體。OpenAI 將持續快速迭代,以平衡功能擴展與易用性。

30 分鐘前7800

OpenAI 一口氣降價 80%,GPT-5.6 Luna 性價比反超 DeepSeek V4 Pro

OpenAI 公布 GPT-5.6 系列新定價,輕量級 Luna 模型輸入與輸出費用同步調降80%,每百萬輸入 Token 降至0.2美元,輸出降至1.2美元,性價比全面超越 DeepSeek V4 Pro。同系列 Terra 降價20%,旗艦 Sol 維持原價,外界認為此舉是因應中國大模型低價競爭,藉由分層定價搶攻市場。

30 分鐘前7000

砸入 150 億美元巨資,Anthropic擬在得州新建AI數據中心,谷歌提供全方位保鏈支撐

AI資訊AI新閒資訊正文砸入 150 億美元巨資,Anthropic擬在得州新建AI數據中心,谷歌提供全方位保鏈支撐發布於AI新閒資訊時間 :Jul 31, 2026閱讀 :1分鐘人工智能領域的基建投資正迎來新一輪爆發。知情人士透露,數據中心開發商 Nexus Data Centers 目前正圍繞一項高達 150 億美元的融資計劃展開深度談判。

1 小時前5700