AI挖漏洞让Chrome每周打两次补丁

AI挖漏洞让Chrome每周打两次补丁

2026年6月,Google Chrome浏览器迎来了历史上最密集的补丁更新——仅一个月内就发布了两次安全更新,修复的漏洞数量超过了此前23次更新的总和。这一巨大变化并非偶然,而是AI辅助漏洞发现系统投入实战的成果。

谷歌的补丁节奏为何突然加速?

据WIRED报道,Google安全团队内部部署了一套基于机器学习的漏洞挖掘系统,名为“Project Nimbus”。该系统能够自动化扫描Chrome引擎中的潜在风险点,并实时生成可利用性评估报告。过去,Chrome的补丁更新周期通常为每两周一次,但现在,得益于AI的介入,Google已将安全补丁的发布频率提升至每周两次。

“在6月的两轮更新中,我们修复了超过50个安全漏洞,其中约70%是由AI系统发现的。”——Google安全工程副总裁Adrian Ludwig在官方博客中表示。

值得注意的是,这些漏洞中不乏高危级别的远程代码执行漏洞,以往可能需要数周才能被发现和修复。AI系统通过分析大量历史漏洞模式,能够精准预测代码中的薄弱环节,甚至在某些漏洞被公开利用之前就完成修复。

AI如何改变漏洞发现游戏?

传统漏洞挖掘依赖于人工代码审查和模糊测试(Fuzzing),效率有限且容易遗漏深层问题。而AI模型的优势在于能够处理海量代码路径,并识别出人类难以察觉的异常模式。Google的AI系统具体采用了强化学习和图神经网络,将代码结构转化为可学习的拓扑图,从而快速定位潜在漏洞点。

根据Google工程师透露,该系统在训练过程中使用了数十万个已知漏洞和修复案例,使其能模仿安全研究员的直觉,同时具备超大规模的计算能力。在实际测试中,AI系统发现漏洞的准确率高达85%,误报率低于5%。

行业影响:浏览器安全竞争升级

Chrome的这一变化给整个浏览器市场带来了连锁反应。Microsoft Edge和Mozilla Firefox也纷纷加大了AI安全投入,试图缩小与Chrome的补丁速度差距。然而,Google凭借Chrome的庞大市场份额(超过65%),其安全更新频率提升将直接影响全球数十亿用户的隐私和安全。

有安全专家指出,频繁更新的另一面是用户可能产生“更新疲劳”,但Chrome已采用了静默后台更新机制,用户几乎无感知。此外,AI系统也可能引发新的担忧:如果攻击者同样利用AI生成漏洞,防御方需要更快的响应速度。Google的做法正是以攻防对抗的思路,将AI作为防御端的有力武器。

编者按:AI安全竞赛进入加速期

从这次Chrome的更新节奏变化可以看出,AI正在深刻改变网络安全行业的运作模式。以往,安全更新往往滞后于漏洞发现数周甚至数月;现在,AI让发现和修补几乎同步进行。这不仅降低了零日漏洞被利用的风险,也迫使整个行业重新思考安全流程。

然而,AI并非万能钥匙。过度依赖AI可能导致人工审查能力退化,且AI模型本身也可能存在偏见或漏洞。Google需要持续监控AI系统的行为,确保其不会成为新的攻击面。无论如何,Chrome的“每周两补”只是一个开始,未来我们可能会看到更多软件厂商效仿这一模式。

本文编译自WIRED