暂无菜单项

谷歌用AI一个月修了1072个Chrome漏洞,比过去两年加起来还多

发布于
1

谷歌周四扔出了一组挺吓人的数据:靠内部AI工具帮忙,6月发布的两个Chrome版本(149和150)一共修复了1072个安全漏洞。什么概念?过去两年发布的23个版本加起来,总共才修了1036个。也就是说,一个月干完了两年的活,还有富余。

谷歌Chrome浏览器
Chrome一个月修复1072个漏洞,超过过去两年总和 | 图源:TechCrunch

安全专家的预言,正在变成现实

自从大模型问世,安全圈就一直有个警告:AI系统会以指数级的速度挖出越来越多的漏洞,防守方要是不用AI,迟早被恶意黑客甩在身后。现在这个预言有了实打实的数据支撑。谷歌随白皮书公布了一张图表,展示Chrome各版本修复漏洞数量的变化曲线——从2024年6月的Chrome 126到上个月的149、150,曲线后段几乎是垂直起飞。

“大模型从根本上改变了网络安全的经济学,把漏洞挖掘变成了一场自动化、工业规模的运作。通过使用Gemini这样的模型,我们抢在对手之前修复漏洞,让Chrome每次更新都更安全。”——Chrome工程总监道格·特纳

这不是谷歌一家的独角戏。本月早些时候,微软也宣布在7月的”补丁星期二”里一口气修复了创纪录的570个安全漏洞,横跨全线产品,官方给出的解释同样是:用了AI。


苹果为什么没跟上这波节奏

有意思的是,同样的曲线在苹果那里并不存在:

  • 据独立统计,苹果2026年至今修复了482个漏洞,节奏跟去年差不多,甚至跟2015年的水平大致相当;
  • 谷歌和微软的修复量呈指数级上涨,苹果基本是一条平线;
  • TechCrunch就此询问苹果,没有得到回应。

两种可能:要么苹果的代码真的干净到不需要AI帮忙,要么它还没把AI找漏洞这套流水线跑起来。攻击者手里的AI可不会等人,防守方之间的代差,可能比想象中拉开得更快。

0 点赞
0 收藏
分享
2 讨论
反馈
2 讨论
热门最新
总结
暂无总结

苹果那条平线才是最值得玩味的。要么是真自信,要么是流水线还没搭起来。攻击方用AI挖洞已经是公开的秘密了,防守方再按2015年的节奏走,代差只会越拉越大。微软570个、谷歌1072个,这已经不是要不要用AI的问题,是不用就出局。

一个月1072个,两年才1036个,这曲线也太陡了。不过修得多不代表更安全,得看这些漏洞里有多少是AI自己挖出来的低危凑数的。真正关键的指标是高危和在野利用的0day有没有减少,白皮书里要是不披露severity分布,这数字水分就不好说。

0 / 600