Google 的 AI 60 天修复 1,072 个 Chrome 漏洞
ZDNET AI··作者 David Gewirtz
关键信息
ZDNET 指出,Google 之前已将 AI 用于模糊测试和漏洞分析,随后又采用了基于 Gemini 的代理式框架,用来在更广泛的 Chrome 代码库中搜索漏洞。文章称,漏洞修复速度在多个版本中明显加快,其中 M149 和 M150 两个版本修复的安全问题总数,超过了此前 23 个里程碑版本的总和。
资讯摘要
ZDNET 报道称,Google 正在大幅扩大 AI 在 Chrome 安全工作中的使用,从早期的 AI 辅助模糊测试和漏洞分析,升级到更先进的代理式工作流。按照 Google Chrome 安全团队的说法,这套系统旨在改进整个浏览器庞大代码库中的漏洞发现、分流和修补流程。文章强调了 Chrome 的规模:它大约占全球浏览器市场的 73%,拥有约 35 亿活跃用户,因此任何安全缺陷的影响都非常大。Google 的发布节奏按每月一个里程碑来推进,而文中描述了漏洞修复数量随时间显著上升:到 M145 之前,每个版本大约修复 50 个漏洞,M146 增至约 80 个,M147 约 130 个,M148 约 350 个。
到了 M149 和 M150,Google 表示共修复了 1,072 个安全漏洞,超过了此前 23 个里程碑版本修复总数的总和。文章还指出,其中一个最引人注目的结果,是 AI 找到了一个存在了十年的 Chrome 缺陷,而这个问题曾被人工审查多次遗漏。报道同时解释说,如此大规模的修补会带来很高的运营压力,因为每个问题都仍需验证、修复、质量保证和部署,而且要覆盖数十亿用户以及海量网页和扩展程序。整篇文章将 Google 的 AI 方案视为对 Chrome 复杂性的回应,也表明 AI 代理可能正在成为大型软件平台安全工程中的核心工具。

资讯正文
关注 ZDNET:将我们添加为您在 Google 上的首选来源。ZDNET 的核心要点:AI 发现了一个人类反复错过的已有十年的 Chrome 漏洞。Google 表示,其 AI 工作流可节省数周的开发者时间。Chrome 可能需要每周打两次补丁,才能让数十亿用户保持安全。
Chrome 及其开源项目 Chromium,按规模来看,都是地球上最复杂的开源项目之一。Chrome 在全球浏览器市场占有约 73% 的份额,活跃用户约有 35 亿。为了让这个数字更直观一点,35 亿人超过了美国(成人和儿童)总人口的 10 倍以上。我没能找到整体成年人口的可靠参考数据,所以我用了数学计算。根据世界总人口和地球上的儿童数量数据,地球上成年人口略少于 60 亿。这个计算告诉我们,Chrome 是地球上超过一半人访问互联网的主要方式。
此外:Claude AI 的共享聊天记录被 Google 索引——看看你的对话是否已经暴露
因此,对 Chrome 开发者来说,责任重大得惊人。哪怕只让一个安全漏洞流入野外,也会立刻让当前活着的一半成年人口面临风险。Google 显然非常认真地对待这项责任。上周,Chrome 安全团队发布了一篇博客文章,详细介绍了它如何使用 AI 来“改进漏洞发现、分流和修补”。
此外:这个强大的 Gemini 设置让我的 AI 结果更具个性,也更准确
其范围、挑战、AI 如何提供帮助,以及 AI 如何同样暴露出数量惊人的新漏洞,构成了一个相当精彩的故事,值得拆解。下面这张图就能概括整个故事。
Google 将其发布称为“里程碑”,大约每月发生一次。下方图表从 2024 年 8 月 20 日发布的 M128 开始。到 M145 为止,Google 每个里程碑大约修复 50 个漏洞。随后,M146 约修复 80 个漏洞。M147 修复约 130 个漏洞。M148 修复约 350 个漏洞。按月来看,发现并修复的漏洞数量翻倍增长。然后到了 M149 和 M150,Google 修复了 1,072 个漏洞,“超过了此前 23 个里程碑修复的安全漏洞总数”。
这里面还有……影响
这件事在后勤层面上令人震惊。Google 按月发布重大新版本,全球范围内造成干扰的潜在风险相当高。如果 Google 不是在修复漏洞,而是在部署前引入一个严重漏洞并最终漏过了发现,那么它可能会把当前活着的一半成年人的日子彻底毁掉。对于 M128 阶段处理的那 40 或 50 个漏洞中的每一个,Google 都必须验证漏洞、修复漏洞、对修复进行 QA 测试以确保它不会与数十亿个网页和数十万个 Chrome 扩展冲突、发布修复,然后再鼓励用户更新浏览器。
此外:Google Earth 加入了 Nano Banana,我立刻把费城重新想象成了僵尸和邪恶的小丑
这在大约一个月内要完成这么多工作,难度相当高,即便像 Google 这样的大公司可以调动一支开发者大军来承担这项工作。可以肯定的是,Google 一直在使用 AI 工具来管理这些较早期的发布。
早在 2023 年,Google 就使用 AI 来扩大安全模糊测试的覆盖范围(基本上就是用大量意料之外的随机输入进行测试)。到了 2024 年,大约在 M128 版本发布前后,Google 开始加入专门的 AI 工具来进行漏洞分析。2025 年,该公司表示:“我们与 DeepMind 和 Project Zero 合作推出了 Big Sleep,这是一个 AI 漏洞发现代理,成功在 V8 JavaScript 引擎和图形栈中发现了漏洞。”然后,在 2026 年,Google 借助基于 Gemini 的 agentic harness(用于与 LLM 交互的结构)进一步升级,这套系统旨在整个 Chrome 代码库中寻找漏洞。这并不是一个线性过程。它不只是看看代码,然后意识到输入没有被正确清理。相反,它更像是一场国际象棋,只不过 AI 预测的是数千步之后的走法。它看的不只是代码,而是在推演各种场景。数十亿种场景。这样做不一定能找出代码本身的缺陷。代码可能坚如磐石。它寻找的是漏洞,也就是那些可能导致安全失败的交互模式。一个例子是所谓的 sandbox escape,这种漏洞自 2013 年以来一直存在于 Chrome 中。如果被利用,它会诱使浏览器读取本地文件。这一缺陷在 Chrome 代码里存在了十多年,历经一个又一个测试套件而没有被发现。Gemini 在 2026 年初发现了它。另见:如何尽可能保护你与 AI 的对话隐私。但问题在于,虽然一个月 40 个或 50 个漏洞对 Google 这样规模的团队来说尚可应对,但两个发布周期内发现 1,072 个漏洞,简直是压倒性的。这里有两个主要含义。首先,如果 AI 能找到这么多漏洞,也许它还能帮助管理、修复、测试并部署补丁。其次,如果 Google 的 AI 能找到这么多漏洞,敌对方操控的 AI 也同样可以。又有谁能保证 Google 发现并修复的漏洞,和坏人找到并利用的是同一批呢?这一切都令人非常不安。一场爆炸性的军备竞赛 问题是,响应速度必须快到极致。数十亿人都在依赖它。但所有这些人期待的不只是持续不断的修复;他们还期待这些修复不会让事情变得更糟。为此,Google 设计了一套四阶段的分诊流程。在第 1 阶段,AI 代理帮助筛掉错误报告、重复报告,以及那些并不能真正描述 Chrome 安全漏洞的 bug 报告。Google 把这称为“过滤噪声”。可以把它想成翻查你的电子邮件并清理垃圾邮件。在第 2 阶段,AI 代理会真正复现这些漏洞。系统会在与报告中所述的特定浏览器和操作系统相对应的虚拟环境中对 Chrome 进行全面测试。如果漏洞能够复现,AI 还会为报告补充额外细节,比如堆栈跟踪信息。另见:开源权重与闭源:一场 AI 内战正在酝酿,其影响关乎存亡这一步非常耗时,通常需要由人类来完成。
当我收到自己小产品的漏洞报告时,往往要花上几个小时,才能确认用户所报告的内容是否真的属实。那并不算修复时间。那只是用来判断这个漏洞是否应该继续留在我的待办清单上的时间。如果 Google 能让 Gemini 自动完成这件事,那么编码团队节省下来的时间会相当可观。在第 3 阶段,AI 代理会“用元数据丰富报告”。我们看过多少侦探剧,都是侦探拿到一份警方报告或案件档案?那份档案在交给调查员之前,已经包含了案件的所有背景信息。这就是第 3 阶段在做的事。AI 代理正在构建这份报告,为移交做准备。接着,在第 4 阶段,AI 代理会识别出合适的人类负责人,并把全部案件信息移交给那位调查员。这样,调查员就能专注于调查本身,而不必把大量时间花在启动案件所需的行政细节上。另外:我让 Chrome 的 AI 代理替我购物、搜索资料并发邮件——结果如下。Google 表示:“虽然很难精确衡量,但我们估计,这一新流程每月可为开发者节省数百小时。”机器对抗机器。这几乎是应对漏洞利用速度迅猛上升的唯一办法。但你最不想看到的,就是某个 AI 胡编乱造出一个修复方案,把它推送给地球上一半的成年人,然后最终失败。尽管如此,面对以高速发现的成千上万个漏洞,Google 仍然需要扩展漏洞修复流程。为此,这篇博客文章描述了一个多代理工作流。另外:Google 搜索将允许你免费即时生成 AI 图片——方法如下。首先是一个修复代理,它会编写代码,生成一批 Google 所称的候选修复方案。然后还有一个批评代理。这个 AI 会评估这些修复方案,判断哪一个最适合该问题,并向开发者提供额外的支持信息,以便他们评估修复结果。这两个代理——修复者和批评者——会以类似传统代码审查流程的方式反复循环,直到它们能够确保代码可运行并符合风格规范。接下来是一支小型测试编写代理军团。这些代理会构建测试,并在 Chrome 支持的所有平台上运行 Chrome 通过这些测试。通过这种方式,问题可以在任何人类开发者审查修复之前被发现,并回传给修复者和批评者。Google 表示,这一流程可节省数周的开发者时间。但用户很顽固。攻击者发现并利用漏洞的时间,与修复方案发布之间存在时间差。即使 Google 已经知道某个漏洞在野外被利用,修复通常也要过上数周才能到达 Chrome 稳定版渠道。Google 正在努力把重大里程碑的交付节奏转为两周一次,并将安全更新改为每周发布一次。但随着攻击速度的上升,Chrome 正在推动每周发布两次安全更新。近十年来,Chrome 一直使用静默后台下载机制:它会把更新预先下载到磁盘上,并在用户重启 Chrome 后自动运行更新。另外:厌倦了 AI Overviews?
我找到 9 个 Google 搜索替代品,它们终于又把链接展示给我了。没错,我们都不想每周安装两个新的 Chrome 版本。我们也不想重启 Chrome。但这确实是个问题,因为从补丁下载完成到用户重启 Chrome 之间的时间,可能长到足以让漏洞利用生效。Google 表示,它一直在研究一种不打扰用户地推送更新的方法。它正在试验一种动态补丁机制,可能会消除大多数浏览器重启的需要。它也在研究将浏览器状态本地保存,以便能够轻松恢复。另一个策略是寻找合适且不打扰用户的时机来重启浏览器。另请参阅:Chrome 对比 Edge 对比 Firefox:我测试了每个浏览器的 AI,但我最终只会继续用一个作为用户,我真的不喜欢厂商决定替我“照看”一切并强制更新。但我也不喜欢坏人试图利用我的机器。看起来 Google 正在努力走这条微妙的平衡线,而且它或许真的能做到。拯救浏览器,拯救世界Google 正在发布大量技术信息,介绍它如何将 AI 整合进防御工作流。虽然这些技术细节很有意思,但更深远的是其战略影响。另请参阅:Google 现在会用更多你的数据来训练 AI,除非你选择退出——方法如下AI 已经加快了攻击的节奏。它也同样能够加快防御的节奏。军备竞赛比以往任何时候都更加激烈、更加炽热。如果 Google 能在两个月内识别并找到两年的漏洞,那么我们就可以从这个比例推导出创新的速度。代码正以前所未有的更快时间线存在。两个月相当于两年,这意味着,借助 AI 进行的一年编码、攻击和防御,将会产出过去需要 12 年才能完成的成果。也就是说,每年都会带来超过十年的进步。这令人难以承受。AI 正在推动这种速度提升,而正因为如此,我们现在也依赖 AI 以同样的速度来保护我们。你可以在社交媒体上关注我每天的项目更新。也请订阅我的每周更新通讯,并在 Twitter/X 上关注我 @DavidGewirtz,在 Facebook 上关注 Facebook.com/DavidGewirtz,在 Instagram 上关注 Instagram.com/DavidGewirtz,在 Bluesky 上关注 @DavidGewirtz.com,以及在 YouTube 上关注 YouTube.com/DavidGewirtzTV。
来源与参考
收录于 2026-08-04