你每天在用的浏览器,刚刚经历了一场史上最密集的漏洞清理。Chrome 安全团队公布的数字是:在 M149 和 M150 两个版本里,一共修掉 1072 个安全漏洞,比此前 23 个版本修掉的总和还多。而在 2024 年 8 月发布的 M128 版本,这个数字还只有四五十个。

变量是 AI。谷歌在 2026 年上线了一套基于 Gemini 的智能体框架,专门在整个 Chrome 代码库里翻找漏洞。最典型的战果,是一个从 2013 年就存在的沙箱逃逸漏洞——它能骗浏览器去读取本地文件,十几年里躲过了一轮又一轮测试,今年初被 AI 挖了出来。谷歌还把漏洞处理拆成四段流水线:先让智能体过滤掉重复和无效的报告,再在对应系统的虚拟环境里复现问题、补上调用栈信息,把最耗人力的环节交给机器。
Chrome 全球约有 35 亿活跃用户、七成多的浏览器份额,修得越快,风险窗口就越短,甚至可能需要一周发两次补丁。
我的判断是,这条消息真正的重点不在「谷歌很努力」,而在另一面:AI 能这么高效地找出漏洞,攻击者手里的 AI 同样能。谷歌先发现的那批,未必就是别人正在利用的那批。
所以最实在的动作只有一个:别再拖着那个「重启以完成更新」的提示不点。你的浏览器,多久没重启过了?
来源:ZDNET







