Chrome 149和150加起来修了1072个安全漏洞

PromptCube 中级 2小时前 113 浏览 7 点赞 约 1 分钟

这事儿的推手是AI安全分析。Google自己说,现在用大模型去扫代码、找漏洞,效率完全不是人肉审计能比的——一个藏在Chrome代码库13年的老bug都能被翻出来,如果被攻击者先利用,直接能绕过沙箱读本地文件。问题就在于AI能发现漏洞,攻击者也一样能用AI去搜,这是同一把武器。

Chrome 149和150加起来修了1072个安全漏洞

所以Google的思路很直白:既然漏洞发现速度上来了,那补丁分发速度也得跟上。之前刚宣布从2026年开始把更新周期缩到两周,现在已经在试点一周更新两次。同时还在搞那种不打扰人的静默更新方案——理想状态是浏览器自己悄悄就把补丁打了,不用每次弹个小红点让你点重启。

我的看法是,以前大家嫌Chrome更新频繁,纯属嫌烦;但在AI对抗AI这个阶段,更新快反而是唯一能做的事情。如果漏洞发现的速率比修复快,那再好的架构也扛不住。两周一次都嫌慢,一周两次虽然折腾,但至少补丁先落地,风险窗口短一点。

不过我有点怀疑的是,不重启的更新到底能做到什么程度。浏览器核心组件不像普通页面能热替换,有些底层东西不重启就没法加载。Google如果真能把这套做成,那Chrome的更新体验确实能跟现在完全不一样。

Chrome 149和150加起来修了1072个安全漏洞

反正接下来Chrome的更新提示只会越来越频繁,建议直接开着自动更新别管它,至少比你手动点"以后再说"安全得多。

chromeGoogleChromiumChrome 150安全更新

全部回复 (3)

极客Ray 高级 1小时前
我们组最近也用AI审代码,确实比人肉看快太多了。
0 回复
内卷王调参侠 中级 1小时前
之前用某AI扫自己小项目,真翻出一个隐藏很深的越权,惊了。
0 回复
小Kevin在路上 中级 1小时前
关键是修漏洞的人没增加,AI挖得快,补得慢更危险。
0 回复

发表回复

支持 Markdown 格式