Google AI 揪出 13 年 Chrome 老漏洞,6 月修補量超越前兩年總和

關鍵數字:Google 在最近兩個 Chrome 版本中合計修補了 1,072 個安全漏洞,數量甚至超過前 23 版的總和。

💡 什麼讓 Chrome 更安全?

Google 在 7 月 30 日宣布,利用 Gemini 等人工智慧工具重塑了 Chrome 的資安流程。這套 AI 系統不僅大幅自動化了漏洞發現、報告分流、修補與測試等步驟,還成功找出了超過 13 年的沙箱逃逸(sandbox escape)漏洞。這個漏洞可能導致遭入侵的瀏覽器元件誘使 Chrome 讀取使用者本機檔案。

這套 AI 系統還能處理海量安全回報:系統會先過濾垃圾訊息與重複通報,接著嘗試重現問題、標註嚴重程度,並自動指派給對應的團隊。過去這些步驟每份報告通常需要耗費 5~30 分鐘人力,如今都能由自動化流程接手。

🛠️ AI 如何提升修補效率?

在修補階段,Google 引入了多個 AI 代理(AI agents)合作:首先由「修補代理」生成候選程式碼,接著由「評論代理」檢查,最後由負責撰寫測試的代理確認修補程式能在 Chrome 支援的所有平台與設定下正常運作。這套流程每月可節省數百小時的開發時間。

為了縮短漏洞修補與使用者實際收到更新中間的空窗期,Google 正在試行每週兩次的安全更新節奏,並測試「動態修補」,目標是讓未來多數更新無需重新啟動 Chrome 即可完成套用。

從產業面來看,Google 這次的舉措不僅大幅提升了 Chrome 的安全性,也展示了 AI 在資安領域的巨大潛力。這不僅能提高用戶的信任度,還能為其他科技公司樹立新的標竿。未來,我們可能會看到更多公司採用類似技術,進一步提升產品的安全性。

🤔 這對用戶意味著什麼?

Google 強調,這並非代表 Chrome 更不安全,而是公司能更快速找出並修復漏洞,在攻擊者利用前完成防護。對於一般用戶來說,這意味著他們的瀏覽器將更加安全,且更新過程更加無縫。

不過,話說回來,用戶仍需保持警惕,定期更新瀏覽器,並確保使用最新版本的 Chrome,以享受最佳的保護。

如果你對 Chrome 的安全更新有任何疑問或建議,不妨在下方留言分享你的看法。你的意見可能會對其他用戶有所幫助。

本文改寫整理自公開新聞來源,原始報導由科技新報發布。

常見問題 FAQ

Google 是如何利用 AI 提升 Chrome 安全性的?

Google 利用 Gemini 等 AI 工具自動化了漏洞發現、報告分流、修補與測試等步驟,大幅提高了效率。

Google 在最近兩個 Chrome 版本中修補了多少漏洞?

Google 在最近兩個 Chrome 版本中合計修補了 1,072 個安全漏洞。

Google 的新安全更新節奏是什麼?

Google 正在試行每週兩次的安全更新節奏,並測試「動態修補」,目標是讓未來多數更新無需重新啟動 Chrome 即可完成套用。

※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。