Google 用 AI 單月修復上千 Chrome 漏洞,超越過去兩年總和

2026年7月31日 01:304400 次瀏覽

重點摘要

AI資訊AI新閒資訊正文Google 用 AI 單月修復上千 Chrome 漏洞,超越過去兩年總和發布於AI新閒資訊時間 :Jul 31, 2026閱讀 :1分鐘Google 近日公佈的數據堪稱震撼:在 AI 工具輔助下,僅 6 月推出的 Chrome 149 與 Chrome 150 兩個版本中,團隊就修復了多達 1072 個安全漏洞。

站內 AI 整理稿

Google 近日公布一項令人矚目的安全數據:在人工智慧工具的輔助下,僅今年 6 月推出的 Chrome 149 與 Chrome 150 兩個版本中,團隊就一舉修復了 1,072 個安全漏洞。這個數字不僅刷新了單月修復紀錄,更超越過去兩年所有 Chrome 版本累計修復漏洞的總和。根據官方統計,過去兩年間 Google 陸續發行了 23 個 Chrome 版本,總共修復的漏洞數為 1,036 個——換句話說,AI 讓漏洞發現與修復的效率出現了質的飛躍。Chrome 工程總監道格·特納(Doug Turner)在接受媒體訪談時直言,大型語言模型已經從根本上改變了網路安全的經濟格局。

過去,安全研究員需要耗費大量時間手動挖掘漏洞,如今透過 Gemini 等模型的應用,漏洞發現得以轉化為自動化、工業化規模的作業流程。Google 因而能夠在攻擊者尚未找到弱點之前,就提前預先修復漏洞,在安全攻防的棋局中跑贏對手。這項技術突破不僅體現在數量上,更反映在修復速度與覆蓋廣度。傳統的漏洞修復週期往往需要數週甚至數月,從研究員回報、分類、驗證到釋出修補,層層關卡耗時費力。而 AI 輔助的自動化工具能夠快速掃描大量程式碼,辨識潛在的安全弱點,甚至自動生成修補建議,大幅縮短從發現到修復的週期。

Google 表示,Gemini 模型在理解 Chrome 原始碼結構與安全邏輯方面表現出色,能夠在數分鐘內完成過去需要數小時才能完成的靜態分析任務。值得注意的是,這股 AI 驅動的安全升級浪潮並非 Google 獨有。微軟本月稍早同樣宣布,其月度例行安全更新中修補了創紀錄的 570 個安全漏洞,並將這項成績直接歸功於 AI 工具的加持。微軟安全團隊在官方部落格中指出,AI 模型不僅協助辨識未知漏洞,還能自動比對歷史攻擊模式,提前攔截潛在威脅。兩家科技巨頭不約而同地將 AI 導入安全維運,顯示業界已將 AI 視為提升防禦效率的關鍵武器。然而,並非所有廠商都立即享受到 AI 帶來的紅利。

蘋果目前仍未出現類似的爆發式增長,根據獨立安全研究機構的統計,蘋果在 2026 年全年修復的漏洞數量與往年大致持平,並未出現明顯跳升。這可能與蘋果封閉生態系統的審查流程、較慢的 AI 導入速度,以及對第三方工具整合的謹慎態度有關。不過,隨著 AI 安全工具日益成熟,外界預期蘋果未來也將加速跟進。安全研究員早已警告,AI 將使漏洞挖掘呈指數級增長——攻擊者同樣可以利用生成式模型快速掃描並發現零日漏洞。但 Google 與微軟的實際數據證明,防守方同樣可以藉助 AI 實現「以牙還牙」。當漏洞發現速度以十倍甚至百倍提升的新常態來臨時,誰能更快地用 AI 堵住缺口,誰就掌握了這場攻防戰的真正主動權。

從更宏觀的角度來看,AI 對網路安全的影響正在重塑整個產業的運作模式。過去,安全團隊往往需要依賴外部研究員的漏洞回報,或是透過定期滲透測試來發現弱點。如今,AI 工具讓內部團隊能夠主動、大規模地進行安全審查,將漏洞修復的時機點從「被發現後」提前到「被利用前」。這種「預測性修補」的能力,對於保護數十億用戶的瀏覽器安全至關重要。Chrome 作為全球市占率最高的瀏覽器,任何安全漏洞都可能被大規模利用。Google 此次公布的數據不僅展現了 AI 的實戰成效,也為其他軟體開發者提供了示範:將 AI 整合進開發與維運流程,能夠顯著提升產品安全性。

未來,我們很可能會看到更多企業跟進,將 AI 安全工具列為標準配備。不過,也有專家提醒,AI 安全工具雖然強大,但並非萬能。模型的訓練資料若存在偏誤,或遇到從未見過的攻擊手法,仍可能產生誤判或漏判。因此,人類安全研究員的專業判斷與經驗仍然不可或缺。AI 與人類的協作,才是網路安全防禦的最佳解。Google 與微軟的案例顯示,當 AI 負責繁重的自動化掃描與分析,人類專家則專注於策略決策與高階威脅應對,雙方互補之下,效率與準確度都能獲得顯著提升。展望未來,這項技術的應用範疇勢必將從瀏覽器擴展到作業系統、雲端服務、物聯網設備等更多領域。

隨著 Gemini 等模型持續進化,漏洞修復的速度與規模還有可能再創新高。對於一般使用者而言,這意味著更安全的網路環境;對於企業而言,則代表更低的資安風險與更高的營運穩定度。在 AI 與網路安全的交織競賽中,這場「以 AI 防守 AI 攻擊」的戰爭才剛開始,而 Google 和微軟已經率先交出亮眼的成績單。

Related

相關文章

MarkTechPost AI生成式AI

NVIDIA AI 推出 NOOA:將 AI 代理轉化為單一 Python 類別的物件導向框架

NVIDIA 實驗室開源了 NOOA(NVIDIA 物件導向代理),這是一個與模型無關的 Python 框架,用於建構 AI 代理。傳統的代理開發分散在提示模板、工具架構、回呼程式碼和工作流程圖中,而 NOOA 將所有這些整合到一個 Python 類別中:方法代表模型可採取的動作,欄位代表代理狀態,文件字串作為提示,型別註解則是執行時期強制執行的合約。主體為「...」的方法由 LLM 驅動的迴圈在執行時期完成,而具有正常主體的方法則保持確定性的 Python 程式碼。開發者與模型因此共享同一介面,使代理行為能像一般軟體一樣進行測試、追蹤、重構和版本控制。NVIDIA 報告在 SWE-bench Verified 上達到 82.2%,在 CyberGym L1 上達到 86.8%,平均 RHAE 為 85.1%。

34 分鐘前

六巨頭定AI插件新標準,撞臉Claude,Anthropic沒上桌

六大科技巨頭(AWS、Anysphere、GitHub、微軟、OpenAI、Vercel)聯合發布AI智能體插件統一開放規範Agent Plugins 1.0.0,旨在統一插件打包格式,減少開發者重複勞動。該規範的結構與Anthropic的Claude Code插件系統高度相似,但Anthropic並未參與制定,而是繼續經營自己的封閉生態。

2 小時前
鈦媒體生成式AI

DeepSeek重啟融資,三年市值對齊騰訊?

DeepSeek重啟第二輪融資,以5000億元人民幣估值尋求籌集80億美元,但網傳一份由小型醫藥私募發起的專項基金募資材料引發網友質疑,後經DeepSeek員工證實部分數據屬實。該公司近期宣布API大幅漲價,可能打破其以低價換規模的估值邏輯,面臨客戶流失風險。市場關注其能否從「價格屠夫」轉型為價值提供商,以及三年內市值能否對齊騰訊等巨頭。

3 小時前

可靈AI核心技術骨幹王鑫濤被曝離職

快手可靈AI核心技術骨幹王鑫濤被曝離職,去向未知,快手官方與本人均未回應。王鑫濤是圖像與視頻生成領域知名開源項目主要作者,被視為可靈從0到1的關鍵推手。其離職發生在可靈完成獨立融資、估值180億美元的關鍵階段,可能影響研發進度與競爭優勢。

3 小時前