Chrome改为每两周更新一次,AI安全威胁加剧推动提速

Chrome改为每两周更新一次,AI安全威胁加剧推动提速
谷歌宣布将Chrome浏览器的更新周期从四周缩短至两周,以更快速地推送安全补丁和新功能。这一调整正值AI技术改变网络安全格局之际,攻击者正利用AI工具加速漏洞发现与利用。谷歌表示,更频繁的更新有助于缩小安全响应窗口,降低用户面临的零日攻击风险。同时,企业用户将获得更长的稳定版支持期,以平衡更新速度与部署成本。

谷歌今日宣布,Chrome浏览器将从当前的四周发布周期正式切换为两周一次的大版本更新。这一变化意味着用户将更快收到安全补丁和新功能,但背后更深层的原因,则是AI技术正在彻底重塑网络安全攻防的节奏。

从四周到两周:更快的安全响应

在官方公告中,谷歌将这一调整归因于“AI改变安全格局”。过去几年,Chrome的发布周期已从六周缩短至四周,而现在进一步压缩到两周。对终端用户而言,最直观的感受是浏览器会自动更新得更频繁;对开发者和IT管理员而言,这意味着需要更快地测试和适配新版本。

“AI驱动的攻击工具能够比人类更快地发现漏洞并生成利用代码。浏览器作为用户访问互联网的第一道门户,必须用同样快的速度来修补漏洞。”——谷歌Chrome团队

Chrome安全团队引援一份研究报告指出,2025年利用AI辅助发现的浏览器零日漏洞数量比前一年增长了近3倍。攻击者开始使用大语言模型分析Chromium源码,自动搜索内存安全漏洞和逻辑缺陷。这种“AI对AI”的攻防军备竞赛,迫使浏览器厂商重新思考发布节奏。

新功能加速迭代,企业版获特殊照顾

除了安全考量,更快的发布周期也意味着新功能可以更快抵达用户。Chrome一直在试验AI功能,例如智能标签分组、实时翻译和基于上下文的搜索建议。两周一次的更新将允许谷歌以更小、更可管理的增量推送这些实验性特性,避免大版本更新带来的不稳定。

然而,频繁更新一直是企业IT部门的痛点。为此,谷歌宣布为Chrome Enterprise用户引入“Extended Stable”通道,该通道将保持每四周一次安全更新,但功能更新频率较低。企业管理员还可以通过新的策略控制更新部署时机,将最关键的安全补丁优先推送。

行业反应与潜在挑战

Firefox和Safari目前仍维持约四周的发布周期,但业界普遍认为,如果Chrome的两周节奏被证明有效,其他浏览器可能会跟进。Mozilla近期也加大了与AI安全实验室的合作,探索自动化漏洞修补流程。

不过,更快的更新并非没有代价。有开发者抱怨,Chrome两周一次的更新可能加速Web API的弃用,增加网站兼容性维护负担。谷歌回应称,会通过更严格的版本冻结和社区反馈机制来控制破坏性变化。

编者按:当AI重新定义“及时”

过去,软件更新周期是产品管理与工程效率的平衡。而在AI时代,它首先成了安全问题。当对手的自动化工具能在数小时内完成漏洞利用链的开发,人类的“发布日”就必须以天来计算。Chrome这次的调整,与其说是激进,不如说是被时代推着走。值得注意的还有一点:谷歌将AI视为威胁的同时,也在用AI保护Chrome——他们的代码评审工具已能自动标记可疑的内存操作,为安全团队争取宝贵时间。

未来的浏览器战争,或许不再是功能多寡之战,而是安全管理与响应速度的全面较量。作为拥有超过30亿用户的软件产品,Chrome的每一步变化都影响着整个Web生态的免疫系统。这次两周更新,只是新一轮军备竞赛的开始。

本文编译自TechCrunch