Google AI 助力 Chrome 修補 1,072 個安全漏洞,數量遠超前兩年總和

李文明

2026-07-31

Google 在 7 月 30 日宣布,通過引入 Gemini 等人工智慧工具,成功將 Chrome 的資安流程大幅自動化,近期修補的安全漏洞數量達到前所未有的水平。根據 Google 的數據,Chrome 最近的兩個版本(149 和 150)合計修補了 1,072 個安全漏洞,這一數字甚至超过了前 23 個版本的總和。

AI 技術重塑 Chrome 資安流程

這套全新的 AI 系統不僅能夠自動發現漏洞,還能處理大量的安全回報。系統會先過濾掉垃圾訊息和重複通報,再嘗試重現問題、標註其嚴重程度,最後自動指派給相應的團隊進行處理。過去,這些步驟每份報告通常需要耗費 5 到 30 分鐘的人力,如今都能由自動化流程接手,大大提高了效率。

在修補階段,Google 引入了多個 AI 代理進行協作。首先,「修補代理」會生成候選程式碼;接著,「評論代理」會進行檢查;最後,負責撰寫測試的代理會確認修補程式能在 Chrome 支援的所有平台和設定下正常運作。Google 表示,這套流程每月可節省數百小時的開發時間。

成功揪出 13 年老漏洞

這套 AI 系統的另一個重要成果是成功找出了超過 13 年的沙箱逃逸漏洞。這個漏洞可能導致被入侵的瀏覽器元件誘使 Chrome 讀取使用者本機檔案,存在嚴重的安全風險。Google 的資安團隊表示,這一漏洞的發現對於提高 Chrome 的整體安全性具有重大意義。

從產業面來看,Google 的這套 AI 系統不僅提高了漏洞修補的效率,更在發現隱藏漏洞方面取得了突破。這表明 AI 在資安領域的應用前景廣闊,有望成為未來安全防護的重要手段。

此外,Google 還在測試「動態修補」技術,目標是讓未來的大部分更新無需重新啟動 Chrome 即可完成套用。這將進一步縮短漏洞修補與使用者實際收到更新之間的空窗期,提升用戶體驗。

展望與影響

Google 的這一系列舉措並非意味著 Chrome 更不安全,而是公司能夠更快地發現並修復漏洞,在攻擊者利用前完成防護。這對於整個資安產業而言,是一次重要的進步。未來,隨著 AI 技術的不斷成熟,預期將有更多類似的自動化工具被應用到資安領域,為用戶提供更加堅固的防護。

如果你是 Chrome 用戶,建議定期檢查更新,確保系統處於最新狀態。這不僅能提高安全性,還能享受到最新的功能和性能提升。

本文改寫整理自公開新聞來源,原始報導由科技新報發布。

常見問題 FAQ

Google 是如何利用 AI 修補 Chrome 漏洞的?

Google 利用 Gemini 等 AI 工具自動化了漏洞發現、報告分流、修補與測試等步驟,大幅提高了效率。

最近兩個版本的 Chrome 修補了多少個漏洞?

最近兩個版本(149 和 150)合計修補了 1,072 個安全漏洞。

Google 的 AI 系統发现了哪些特別的漏洞?

Google 的 AI 系統成功找出了超過 13 年的沙箱逃逸漏洞,這一漏洞可能導致被入侵的瀏覽器元件誘使 Chrome 讀取使用者本機檔案。

※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。