快科技7月31日消息,据媒体报道,得益于内部AI工具,谷歌仅用一个月便为Chrome修复了超过过去两年总和的安全漏洞。
当地时间30日,谷歌宣布,6月推出的Chrome 149和Chrome 150共修复1072个安全漏洞。
此前两年发布的23个Chrome版本合计修复1036个漏洞,不及最近两个版本的修复总量。

在大语言模型问世后,网络安全专家曾多次警告,AI将以越来越快的速度发现海量漏洞,漏洞数量甚至可能呈指数级增长。面对同样使用AI的恶意黑客,安全团队也必须依靠AI提前发现并修复问题。
谷歌一份白皮书中的图表显示,Chrome发现并修复的漏洞数量正快速攀升。白皮书介绍了谷歌如何利用AI查找安全缺陷,并缩短修复时间。
据悉,Chrome 126于2024年6月发布,Chrome 149和Chrome 150则于上个月推出,而谷歌把每个Chrome正式版本称为一个里程碑。
Chrome工程总监提到,大语言模型已经从根本上改变了网络安全的成本结构,让漏洞发现成为自动化、工业化的大规模作业。
“通过使用Gemini等模型,我们能够在漏洞遭到利用前完成修复,跑在对手前面,并通过每次更新进一步提高Chrome的安全性。”
值得注意的是,并非只有谷歌发生了类似变化。
微软本月早些时候宣布,在例行的“补丁星期二”更新中,微软各产品线一次修复了创纪录的570个安全漏洞。
微软认为,内部使用AI是修复数量突然激增的重要原因。
苹果暂时没有呈现同样的指数级增长,独立统计数据显示,苹果2026年至今已修复482个产品漏洞。
按照目前进度,苹果全年修复数量可能达到或超过去年,也大致相当于2015年的水平。


