【区角快讯】当大语言模型深度介入软件开发流程,网络安全领域的攻防节奏正被彻底改写。据最新披露的数据,谷歌借助内部AI工具,在短短一个月内为Chrome浏览器修补的安全缺陷数量,竟超越了此前两年的累计总和。这一惊人的效率跃升,标志着自动化漏洞挖掘已进入工业化规模作业阶段。
当地时间30日,谷歌官方确认,上月发布的Chrome 149与Chrome 150两个版本,合计消除了1072个安全隐患。作为对比,过去两年间推出的23个Chrome里程碑版本,总共仅修复了1036个漏洞。换言之,最近两次更新的处理量,已压倒性地超过了前二十三次迭代的成果。这种爆发式增长并非偶然,而是技术范式转移的直接体现。
早在生成式AI普及之初,业界便预警其双刃剑效应:黑客利用AI加速攻击,防御方则必须依靠同等甚至更强的AI能力来抢占先机。谷歌发布的一份白皮书详细阐述了这一转变,图表清晰显示Chrome漏洞发现与修复曲线呈陡峭上升态势。通过部署Gemini等大模型,工程团队得以在威胁被实际利用前完成拦截,从而跑在恶意对手之前。
Chrome工程总监指出,大语言模型从根本上重构了网络安全的成本结构,使漏洞排查从人工密集型转向自动化流水线。值得注意的是,这种趋势并非孤例。微软在本月的“补丁星期二”中,一次性为旗下产品线修复了创纪录的570个漏洞,并将此归因于内部AI工具的广泛应用。
相比之下,苹果目前的修复数据尚未呈现类似的指数级跳跃。独立统计表明,截至2026年,苹果已处理482个产品漏洞。按此进度推算,其全年修复总量可能持平或略高于去年,大致回归至2015年的水平。尽管步伐不同,但AI对软件供应链安全的深远影响,已成为不可逆转的行业共识。
AI重塑安全防线:Chrome单月修复漏洞超两年总和,微软亦现激增态势
科技区角
2026-07-31 09:02
关于科技区角:国内科技展会垂直内容策划服务商,提供从论坛内容全案策划、会展市场化IP打造到精准专业观众一站式邀约服务,以产业内容吸引高质量B端人群,打通展会从议题设计、演讲嘉宾邀约、宣传预热、精准邀观到供需对接全链路。
声明:内容取材于网络,仅代表作者观点,如有内容违规问题,请联系处理。