谷歌6月修复1072个Chrome漏洞创两年新高

7月31日 08:29
依托AI工具实现漏洞修复工业化,Chrome 149与150版本单月修复量超越此前23个版本总和,计划加速更新频率并引入无需重启的补丁机制。

谷歌宣布利用内部人工智能工具大幅提升了浏览器安全响应效率,在2026年6月推出的Chrome 149和Chrome 150两个版本中,共计修复了1072个安全漏洞。这一单月修复数量超过了此前两年内发布的23个Chrome主要版本所修复漏洞的总和(1036个)。谷歌工程团队指出,大语言模型的引入改变了网络安全作业模式,使漏洞发现与修复从人工密集型转向自动化、工业化流程,有效应对了AI驱动下黑客攻击速度加快的挑战。

针对漏洞数量激增的现状,谷歌规划调整Chrome的发布策略。计划自2026年9月起,将版本更新周期从原来的月度缩短为每两周一次。在两次主要版本迭代之间,系统将推送安全补丁以填补漏洞窗口。此外,为了进一步降低用户设备暴露在已知漏洞风险中的时间,谷歌正在评估将安全补丁的推送频率提升至每周两次的可行性。此举旨在减少“N-day攻击”的风险,即攻击者利用已公开但未修补的漏洞对未及时更新的用户发起攻击。

在用户体验层面,谷歌正在开发名为“动态修补”的技术,目标是在不强制用户手动重启浏览器的情况下完成安全更新。该机制包括检测浏览器无活跃窗口的时段自动进行后台更新与重启,并恢复用户的浏览会话。macOS版本的Chrome 150已率先部署了类似功能。谷歌的长期愿景是让浏览器始终保持最新状态,通过持续动态安装补丁和智能调度重启时机,将更新带来的干扰降至最低,从而在保障安全的同时维持用户工作的连续性。