
新上线今天0 投票
Chrome 安全更新加速至每周两次,AI 漏洞挖掘是幕后推手
Google 的 Chrome 浏览器正在经历前所未有的安全更新频率——从每月一次到每周两次,这背后是 AI 辅助漏洞挖掘带来的“漏洞洪流”。
漏洞数量激增
根据 Chrome 安全团队周四发布的报告,今年 6 月的两个主要版本修复了 1072 个安全漏洞,比此前 23 次大版本更新修复的漏洞总数还要多。这一增长主要源自内部 AI 工具在漏洞发现、分类和补丁开发流程中的深度应用。
Chrome 副总裁兼总经理 Parisa Tabriz 表示:“Chrome 从 2012 年起就开始使用机器学习(AI 的前身)来自动化模糊测试等工作,但今年感觉是一个转折点——无论对进攻方还是防守方都是如此。”
更新节奏加速
Chrome 原本计划每两周发布一次大版本更新,外加每周安全更新。但由于漏洞发现量激增,团队目前正在试点每周两次安全更新。Chrome 工程总监 Doug Turner 解释:“我们积累了太多待修复的漏洞,每周两次更新在当前阶段最合理。至于是否永久持续,谁知道呢?”
AI 漏洞挖掘的现状与未来
Turner 和其他安全研究人员注意到,对于像 Chrome 这样的成熟产品,AI 辅助发现的漏洞数量可能不会无限增长——一旦“低垂的果实”被摘完,新漏洞的发现率可能会下降。但眼下,AI 正在以前所未有的速度暴露软件中的薄弱环节。
行业影响
Chrome 的更新节奏变化可能引发连锁反应。其他浏览器和关键软件可能不得不跟进,以应对 AI 驱动的漏洞发现带来的安全压力。对于用户而言,更频繁的更新意味着更及时的防护,但也可能带来兼容性和稳定性方面的挑战。
总之,AI 正在重塑软件安全领域:它既是漏洞的“制造者”(通过辅助发现),也是“解决者”(通过加速修复)。Chrome 的实践表明,安全团队需要快速适应这一新常态。
