AI助力Chrome漏洞修复数量激增:Google称6月修复量超过过去两年总和
Google近日宣布,借助内部AI工具,其Chrome浏览器在6月修复的安全漏洞数量超过了此前两年的总和。这一数据不仅印证了网络安全专家关于AI将导致漏洞发现量指数级增长的预测,也标志着AI在网络安全领域的应用正从理论走向规模化实践。
根据Google官方数据,其最新发布的两个Chrome版本(Chrome 149和150)共修复了1,072个安全漏洞,而此前23个版本(历时两年)仅修复了1,036个。Chrome工程总监Doug Turner表示,大语言模型(LLM)彻底改变了网络安全的成本结构,将漏洞发现转变为自动化、工业化的操作。他提到:“通过应用Gemini等模型,我们正在主动修复漏洞,领先于攻击者,使每一次Chrome更新都更加安全。”
这一趋势并非Google独有。本月早些时候,微软也在其月度补丁日(Patch Tuesday)中宣布修复了创纪录的570个安全漏洞,同样归因于AI技术的引入。相比之下,苹果尚未出现类似的指数级增长——其2026年修复的482个漏洞大致与往年持平。
AI驱动的漏洞挖掘:从预警到现实
早在LLM兴起之初,安全专家就警告称,AI系统将发现数量激增的漏洞,迫使防御方也必须采用AI才能抢占先机。如今,这一预测已得到真实数据的支撑。Google发布的图表清晰显示了漏洞修复量的指数级攀升:从Chrome 126(2024年6月)到最新版本,修复数量出现了陡峭的上升曲线。
传统漏洞挖掘依赖人工审计和静态分析工具,效率有限。而LLM能够理解代码语义、自动生成测试用例,甚至模拟攻击路径,从而发现人类难以察觉的缺陷。Google和微软的实践表明,AI不仅提升了漏洞发现的数量,还缩短了从发现到修复的周期。
行业影响与挑战
AI在安全领域的规模化应用正在重塑行业格局。一方面,自动化的漏洞修复有助于减少攻击面,降低用户风险;另一方面,攻击者同样可以利用AI加速漏洞利用开发,形成“军备竞赛”。此外,AI模型的误报率、对未知漏洞的发现能力,以及数据隐私等问题,仍是需要持续攻克的课题。
对于普通用户而言,这一变化意味着Chrome等浏览器的更新频率可能加快,但安全性也将显著提升。Google建议用户保持自动更新开启,以确保及时获得防护。
总体而言,AI驱动的漏洞管理正从理论走向实践,其效果已在Chrome和微软产品中得到验证。未来,随着模型能力的增强,这一趋势有望进一步加速,但也需要行业在标准、透明度和伦理方面建立相应的规范。
