打开网易新闻 查看精彩图片

2026年7月30日,谷歌官方博客披露,Chrome浏览器在149和150这两个版本中,共累计修复了1072个安全漏洞,该数字惊人地超过此前23个版本修复漏洞的总和,——小编当时就“震惊”了。

谷歌将这一爆发式增长归因于人工智能工具在漏洞发现、分诊与修复流程中的深度应用。据谷歌Chrome安全团队介绍,近年来该公司持续将大语言模型(LLM)深度引入安全工作流。从早期提升模糊测试(Fuzzing)覆盖率,到与Project Zero合作开发自动化测试工具Naptime,再到与DeepMind联合推进Big Sleep项目,AI已逐步实现对Chrome代码库的全代码、规模化扫描。

打开网易新闻 查看精彩图片

早在2026年初,谷歌进一步构建了基于Gemini的智能代理(Agent)框架,显著提升了漏洞发现效率并大幅降低误报率。在展示的一个典型案例中,AI成功定位了一个潜伏超过13年的沙盒逃逸漏洞,该漏洞一旦被恶意利用,可能允许攻击者在渲染进程被攻破后进一步读取本地敏感文件。

漏洞发现速度的急剧提升,直接推动谷歌调整Chrome的发布节奏。目前,该公司已将主要版本周期缩短至约两周,并开始试点每周发布两次安全更新,其核心目标是进一步压缩从漏洞发现到修复方案触达用户的时间窗口,从而有效降低“N-day”攻击风险。

与此同时,更新落地仍面临用户行为滞后带来的挑战。Chrome虽支持后台静默下载,但多数情况下仍需用户主动重启浏览器才能完成安装。为减少这一安全滞后期,谷歌在Chrome 150的macOS版本中推出了“零窗口自动重启”功能。

打开网易新闻 查看精彩图片

具体而言,当所有浏览器窗口关闭、应用仍在后台运行时,浏览器可自动完成更新重启,用户再次打开时补丁已无感生效。不仅如此,谷歌还在前瞻性地研究“动态修补”技术,希望未来实现“热修复”,在不重启浏览器的情况下应用大部分安全修复。

谷歌最后强调,AI在帮助防御方加速发现漏洞的同时,也可能被攻击者武器化,用于更快定位系统弱点。因此,缩短补丁窗口、提升更新自动化程度,已成为应对这一安全博弈新常态的关键举措。公司表示,将继续加大相关技术投入,推动Chrome浏览器全面向“持续、几乎无感的安全更新”模式演进。

小编将在第一时间分享更多相关最新动态和爆料,敬请关注。