
Google 近日公布,借助内部 AI 工具,Chrome 浏览器在最近一个月修复的安全漏洞数量,已超过过去两年的漏洞修补总数。
具体而言,Google 于上周四宣布,在 6 月发布的两个 Chrome 版本中,共计修复了 1,072 个安全漏洞。这一数字超过了该公司此前在两年内通过 23 个版本修复的漏洞总量——1,036 个。
AI 重塑漏洞挖掘的经济账
自大语言模型兴起以来,网络安全领域便有预警:AI 驱动的系统将能发现呈指数级增长的漏洞,防御方也必须借助 AI 才能在对抗中占据先机。
这一预测正在成为现实,且有数据支撑。Google 在一篇关于利用 AI 发现与修复漏洞的白皮书中附有一张趋势图,清晰展示了漏洞发现量的指数级增长。背景数据:Chrome 126 于 2024 年 6 月发布,而最近两个版本 Chrome 149 和 150 则于上月发布。Google 将每个版本称为一个"里程碑"。
Chrome 工程总监 Doug Turner 在声明中向 TechCrunch 表示,大语言模型已"从根本上改变了网络安全的经济学,将漏洞发现转变为自动化、工业规模的运作方式"。
"通过应用 Gemini 等模型,我们正在主动修复漏洞,先于对手一步,让每次更新后的 Chrome 都更加安全。"
微软同期创纪录,苹果尚未出现同量级增长
Google 并非唯一感受到这一趋势的厂商。本月初,微软宣布在当月例行安全更新(俗称"补丁星期二")中,共计修复了创纪录的 570 个安全漏洞,同样将原因归于自身对 AI 的应用。
而苹果的情况则有所不同。根据独立统计,2026 年截至目前苹果已修复 482 个漏洞,与去年总量基本持平,也与 2015 年的漏洞修复量大致相当,尚未呈现同等的指数增长态势。
影响与建议
| 厂商 | 2026 年漏洞修复量 | 趋势 |
|---|---|---|
| Google(Chrome) | 1,072(近两版本) | 指数级增长 |
| Microsoft | 570(单月记录) | 显著上升 |
| Apple | 482(预估全年) | 持平,未见同量级增长 |
对用户的影响:主流浏览器与操作系统正在加速修复周期,安全更新频率预计将持续走高。建议用户确保自动更新已开启,或在收到安全更新提示时尽快安装。
对行业的影响:AI 辅助漏洞挖掘已成现实,厂商之间的安全能力竞争将进一步加剧中小型安全团队的压力。


评论