主要内容
Google Chrome浏览器安全补丁数量显著激增。6月两次主要版本更新中,该浏览器共修复了1072个安全漏洞,超过此前23次大版本更新的补丁总和。
尽管部分漏洞来自安全研究人员提交,但补丁数量飙升主要源于Chrome安全团队优化了AI工具在漏洞发现、分类及补丁开发中的应用流程。Chrome安全副总裁Parisa Tabriz表示:“我们自2012年起就用AI辅助漏洞发现和模糊测试,这一直是关键手段,但今年确实不同,攻防双方都迎来转折点。”
Chrome原计划每两周发布一次大版本更新并叠加每周安全补丁,但因漏洞数量激增,团队目前正试点每周两次安全修复。工程总监Doug Turner称:“每周两次更新在当前阶段最合理,但不确定能否持续。”他指出,AI漏洞发现的爆发期可能不会永久持续,模型可通过学习历史漏洞和代码变更,帮助识别旧功能中的潜在弱点。
除快速补丁外,Chrome还在推进结构性改进,例如用内存安全的Rust语言重写部分C++代码以从根本上减少漏洞。Tabriz强调:“行业需将AI融入开发流程,但安全提升不会自动实现,这需要持续投入。”