根據 Google 最新報告指出,公司在 7 月 30 日宣布,利用 Gemini 等人工智慧工具重塑 Chrome 的資安流程,將漏洞發現、報告分流、修補與測試等步驟大幅自動化。數據顯示,Chrome 最近兩版(149 與 150)合計修補 1,072 個安全漏洞,數量甚至超過前 23 版總和。
數據發現:漏洞修補量創新高
數據顯示,Chrome 最近兩版(149 與 150)合計修補 1,072 個安全漏洞,這數量遠超前 23 版總和。Google 表示,這套 AI 系統甚至成功找出超過 13 年的沙箱逃逸(sandbox escape)漏洞,這種漏洞可能導致遭入侵的瀏覽器元件誘使 Chrome 讀取使用者本機檔案。
解讀意義:AI 提升資安防護效率
Google 強調,這並非代表 Chrome 更不安全,而是公司能更快速找出並修復漏洞,在攻擊者利用前完成防護。數據顯示,過去這些步驟每份報告通常需要耗費 5~30 分鐘人力,如今都能由自動化流程接手,大幅提升了效率。
產業影響:自動化流程節省開發時間
修補階段,Google 導入多個 AI 代理(AI agents)合作:首先由「修補代理」產生候選程式碼,接著由「評論代理」檢查,最後由負責撰寫測試的代理確認修補程式能在 Chrome 支援的所有平台與設定下正常運作。Google 表示,這套流程每月可節省數百小時的開發時間。
數據背後的啟示
為了縮短漏洞修補與使用者實際收到更新中間的空窗期,Google 正在試行每週兩次的安全更新節奏,並測試「動態修補」,目標是讓未來多數更新無需重新啟動 Chrome 即可完成套用。這意味著 Chrome 的安全防護將更加即時,用戶可以更快獲得保護。
從產業面來看,Google 利用 AI 技術大幅提升了 Chrome 的資安防護能力,這不僅是技術上的突破,更是對整個互聯網安全生態的積極貢獻。隨著 AI 在資安領域的應用越來越廣泛,未來我們可以預期更多創新防護措施的誕生。
文章看完覺得有幫助,何不給我們一個鼓勵?請我們喝杯咖啡吧!您的支持將成為我們持續創作的動力。
本文改寫整理自公開新聞來源,原始報導由科技新報發布。
常見問題 FAQ
Google 如何利用 AI 修補 Chrome 漏洞?
Google 利用 Gemini 等 AI 工具,將漏洞發現、報告分流、修補與測試等步驟大幅自動化,大幅提升了漏洞修補的效率。
Chrome 最近兩版修補了多少個漏洞?
Chrome 最近兩版(149 與 150)合計修補 1,072 個安全漏洞,數量遠超前 23 版總和。
Google 的 AI 系統如何提升漏洞修補效率?
Google 的 AI 系統通過自動化流程處理海量安全回報,系統會先過濾垃圾訊息與重複通報,接著嘗試重現問題、標註嚴重程度,並自動指派給對應的團隊,大幅節省了人力。
※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。