谷歌最近放出了一个让人有点意外的数据——今年6月,在自家AI工具的配合下,他们一口气修复了超过1000个Chrome浏览器的安全漏洞。这个数字听上去可能有点干,但作个对比就清晰了:它比谷歌此前整整两年修复的Chrome漏洞总数还要多。也就是说,AI帮忙干出了过去需要累积700多天才能完成的安全排查量,而且只花了一个月。

谷歌没有藏着掖着,直接点明了背后的关键功臣——他们那套以Gemini为代表的AI模型。这些模型被用在开发的早期阶段,帮助工程师在软件还没发布之前,就先把那些隐藏得比较深的安全问题给揪出来。过去这类深层漏洞往往要等到代码上线后,靠安全团队一轮轮审计或者外部白帽子来报,周期长、漏过的风险也不小。现在AI就像个不怎么休息的代码审查员,在开发环节就反复扫描,把问题拦截在最前面。

打开网易新闻 查看精彩图片

提前发现意味着什么呢?很直白的一点就是,留给攻击者的时间窗口被大大压缩了。很多漏洞还没来得及被黑客盯上,就已经被悄悄修掉了。谷歌安全团队的逻辑也很朴素:与其等漏洞被利用以后再连夜发补丁,不如在软件还没交到用户手上时就把坑填好。这对Chrome海量的用户来说,相当于多了一道看不见的、在背后默默运转的防护层。

有意思的是,这种“用AI打安全补丁”的玩法已经不是谷歌独一份了。微软等公司也在把AI工具塞进自己的安全体系里,用它来加速漏洞发现和修复流程。看上去,用AI来搞网络安全正在从一个试验性动作变成行业标配。背后的思路其实不复杂——现在软件越做越大,攻击面也跟着膨胀,光靠人力和传统扫描工具去追着漏洞跑,越来越追不动了。AI至少能把重复的、模式化的审查活接过去一大半,让安全工程师腾出手来做更难的事。

对普通用户来说,这种后端变化带来的好处是全自动的。你不需要做什么额外的设置,版本更新也不会变得更麻烦,但浏览器的防护能力确实在变强——更新包里的安全修复变多了,推送的节奏也更快了。谷歌给出的建议还是那句老话:保持Chrome自动更新开着就行。只要别手动关掉更新,那些新修好的漏洞就不会再来敲你的门。

这次的1000多个漏洞修复,更像是AI在网络安全领域打出的一个信号。它并没有去替代谁,而是把“发现问题→修复问题→把攻击者挡在门外”这条链路压短了几个数量级。当安全工具开始学会早期介入,互联网的基础设施就有机会在被盯上之前完成一轮又一轮的自我加固。当然,这也不意味着可以彻底躺平,但至少说明,写代码的那帮人和搞破坏的那帮人之间那道时间差的天平,正在往守方那边慢慢倾斜。