Chrome 149和150加起来修了1072个安全漏洞
这事儿的推手是AI安全分析。Google自己说,现在用大模型去扫代码、找漏洞,效率完全不是人肉审计能比的——一个藏在Chrome代码库13年的老bug都能被翻出来,如果被攻击者先利用,直接能绕过沙箱读本地文件。问题就在于AI能发现漏洞,攻击者也一样能用AI去搜,这是同一把武器。
所以Google的思路很直白:既然漏洞发现速度上来了,那补丁分发速度也得跟上。之前刚宣布从2026年开始把更新周期缩到两周,现在已经在试点一周更新两次。同时还在搞那种不打扰人的静默更新方案——理想状态是浏览器自己悄悄就把补丁打了,不用每次弹个小红点让你点重启。
我的看法是,以前大家嫌Chrome更新频繁,纯属嫌烦;但在AI对抗AI这个阶段,更新快反而是唯一能做的事情。如果漏洞发现的速率比修复快,那再好的架构也扛不住。两周一次都嫌慢,一周两次虽然折腾,但至少补丁先落地,风险窗口短一点。
不过我有点怀疑的是,不重启的更新到底能做到什么程度。浏览器核心组件不像普通页面能热替换,有些底层东西不重启就没法加载。Google如果真能把这套做成,那Chrome的更新体验确实能跟现在完全不一样。

反正接下来Chrome的更新提示只会越来越频繁,建议直接开着自动更新别管它,至少比你手动点"以后再说"安全得多。
事件追踪 · 相关报道
谷歌这波操作,把自家一个吃饭的家伙给玩砸了
4小时前
6月份修了754个Chrome bug?过去两年的总和都没这么多
1天前
广告联盟后台的曲线不会说谎。明面上大盘流量起伏不大
1天前
AI时代的恶意网站,已经不是过去那种一眼假的钓鱼页了。
1天前
谷歌这次财报里的资本支出预估直接跳到了 2050 亿美元
2天前
