打开网易新闻 查看精彩图片

关键词

Chrome

关键数字

  • 1,442

    — Chrome近3个版本修复漏洞总数,超过此前23个版本总和

  • 1,072

    — Chrome 149.x+150.x 两个版本合计修复量(6月发布)

  • 370

    — Chrome 151.x 单版本修复量(含7个严重级)

  • 2周

    — Chrome安全更新新周期(从每月缩短至每两周)

一、60秒要点
  • 漏洞规模破纪录:

    Chrome近3个版本修复1,442个漏洞,超过Chrome 126~148共23个版本的总和

  • AI驱动发掘:

    大部分漏洞由谷歌及外部安全公司借助AI发掘,漏洞发现速度远超人工

  • ⚠️ 7个严重级漏洞:

    Chrome 151.x中含7个严重级漏洞,部分可能已在野利用

  • 更新周期缩短:

    Chrome安全更新从每月改为每2周发布,快速应对AI驱动的新型攻击

二、漏洞修复数据详情

谷歌在官方安全博客中披露的数据显示:

  • Chrome 149.x + 150.x(6月发布):合计修复1,072个漏洞,为史上最大规模双版本修复

  • Chrome 151.x(本周发布):修复370个漏洞,其中349个由谷歌内部发现,21个由外部安全研究员/公司报告

  • Chrome 126.x ~ 148.x(对比基准):每个版本修复的漏洞均未超过1,000个

也就是说,Chrome近3个版本的漏洞修复量就已经超过了前面23个版本的总和

三、AI正在颠覆漏洞发掘行业

如此庞大的漏洞发现量,并非来自人工审计——事实上,绝大多数漏洞都是借助人工智能发掘的。无论是谷歌内部安全团队还是外部安全公司,都在积极使用AI驱动漏洞扫描工具。

甚至漏洞太多,Chrome安全团队来不及写详细日志——最终也靠AI来生成漏洞说明和CVE描述。

这一趋势带来双重效应:

  • 正面:漏洞被发现的速度大幅提升,潜在攻击面更快被修复

  • ⚠️负面:攻击者同样使用AI加速漏洞武器化,攻防节奏全面加快

四、Chrome安全更新周期进入"双周时代"

面对AI驱动的新型攻击速度,谷歌已将Chrome安全更新频率从每月改为每两周,即每两周发布一个包含漏洞修复的新版本,以更快覆盖新发现的安全问题。

与此同时,谷歌在博客中强调,负责任的公开漏洞披露仍然至关重要——所有进入Chrome稳定版的漏洞,无论内部还是外部发现,谷歌均按最佳实践记录并公开披露,供客户、安全公司和研究人员跟踪查阅。

五、安全圈点评与处置建议

对用户:

  • 立即更新Chrome:确保浏览器版本为151.x或以上,设置→关于Chrome自动检查更新

  • 企业用户:通过MDM或Group Policy尽快推送批量更新

  • 扩展程序安全:定期审查已安装扩展,只安装来自可信来源的扩展

对安全行业:

  • AI驱动漏洞发掘已成行业标配,传统的纯人工代码审计将被加速淘汰

  • ⚡ 漏洞从发现到修复的周期已大幅缩短,但武器化周期同样在缩短,防守方不能掉以轻心

打开网易新闻 查看精彩图片

打开网易新闻 查看精彩图片

安全圈

打开网易新闻 查看精彩图片

网罗圈内热点 专注网络安全

实时资讯一手掌握!

打开网易新闻 查看精彩图片

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

打开网易新闻 查看精彩图片