谷歌AI显神威:6月修复Chrome漏洞超过去两年总和

谷歌AI显神威:6月修复Chrome漏洞超过去两年总和
谷歌宣布,2026年6月利用AI工具修复的Chrome浏览器漏洞数量,超过了此前两年的总和。这一突破印证了专家们的警告:基于大语言模型和人工智能的漏洞检测技术,正在让各科技巨头以前所未有的速度发现并修补漏洞。然而,AI助力安全的同时,也引发了关于新型攻击手法与自动化漏洞利用的深层担忧。

在网络安全领域,一个令人瞩目的趋势正在加速。谷歌最新公布的数据显示,仅在2026年6月,其Chrome浏览器团队通过AI工具修复的漏洞数量,就超过了2024年和2025年两年之和。这一里程碑式的成绩,让AI在软件安全中的角色从辅助工具跃升为核心生产力。

AI驱动的漏洞修复:一场数量级的飞跃

据TechCrunch报道,谷歌安全团队在6月利用内部开发的基于大语言模型(LLM)的漏洞扫描与分析系统,对Chrome代码库进行了全面审计。该AI系统能够自动识别潜在的内存安全漏洞、逻辑缺陷以及零日漏洞的变种,并生成修复建议。最终,团队在30天内提交并合并了超过200个漏洞修复补丁,而此前两年合计数仅为180个左右。这意味着,AI将漏洞修复效率提升了数倍。

正如专家在过去两年中一再警告的那样,一些公司——比如微软,现在还有谷歌——正在利用LLM和AI工具,发现并修补数量呈指数级增长的漏洞。但这一趋势也伴随着不可忽视的风险。

微软去年率先在Azure安全中心部署了类似的AI漏洞挖掘系统,并报告称其每月发现的高危漏洞数量增加了4倍。谷歌此次的成果进一步表明,AI正在从根本上改变传统安全运营的模式——从被动响应转向主动预测与自动修复。

编者按:AI安全双刃剑已到实验阶段

AI在漏洞修复上的爆发式增长并非偶然。过去五年,基于深度学习的代码分析技术迅速成熟,尤其是LLM对代码语义的理解能力大幅提升。然而,这也引发了一个根本性悖论:当企业用AI加速修复漏洞时,攻击者同样可以利用AI更快地发现并利用尚未修补的漏洞。例如,研究者已展示过让LLM自动生成针对特定软件的攻击载荷。谷歌此次高调宣布成果,既是对技术实力的展示,也可能无意中刺激黑产社区加速AI武器化。

此外,AI修复本身也面临信任问题。LLM生成的补丁可能存在逻辑缺陷,需要人工审核。谷歌声称其系统经过严格测试,但在自动化程度越来越高的情况下,一旦AI引入新漏洞,后果将难以预测。行业亟需建立AI修补漏洞的安全蒸馏机制。

Chrome生态的影响与未来

Chrome作为全球使用最广泛的浏览器,其安全性直接影响数十亿用户。AI带来的快速修复能力,有助于缩短零日漏洞的暴露窗口。但专家指出,如果谷歌过度依赖AI,而忽略了传统人工审计、模糊测试和渗透测试,安全体系可能变得脆弱。理想的做法是让AI成为人工专家的增强工具,而非替代品。

谷歌方面表示,正在将这套AI系统开源给Chromium社区,以推动整个浏览器生态的安全提升。同时,公司也在研发AI对抗性防御,用于检测由恶意AI生成的漏洞利用代码。这场AI与安全的竞赛,才刚刚开始。

本文编译自TechCrunch