重點摘要:- Google 運用 Gemini AI 挖出長達 13 年的歷史漏洞,除蟲效率大幅提升。
- 透過自動化工作流,Chrome 最近一月修補漏洞數已超越過去兩年。
雖然這可能算是「不得不」的進步,不過 Google Chrome 在與駭客之間,道高一尺魔高一丈的鬥法之中,現在「也」透過 AI 的協助取得長足進步。這幾天發出了一篇文章說明,他們是怎麼利用以 Gemini 技術打造的 Agent Harness 代理工具,在 Chrome 瀏覽器的程式庫中抓出一個長達 13 年沒被發現,有機會讓被攻陷的渲染器欺騙瀏覽器讀取本地檔案的嚴重漏洞。
AI 能幫駭客挖出漏洞,亦能幫 Google 快速修正 Bug
藉由 Chrome 團隊深度利用 AI 與自動化功能,進而有效縮短修補漏洞的工作流,從「發現 → 修補 → 釋出 → 實際套用」幾個步驟之間的時間差,他們光是在最近一個月的兩個瀏覽器穩定更新中,就修補了超越過去 2 年的總漏洞數量,達 1,072 個安全漏洞 —— 直接超過了過去 23 個版本的殺蟲數量總和(超狂!)。
再強的防護,你不願意更新也沒O用
重點是,隨著 AI 帶來的除蟲效率 —— 現在目標竟然是每週 2 次安全更新!Chrome 開發團隊更希望能避免使用者因為包括懶、疏忽或不想重開瀏覽器等各種因素,導致防護更新的空窗期。
不僅在體驗方面盡可能降低重開瀏覽器造成工作中斷的問題,甚至還導入了新的「零干擾重啟點」機制,讓 Chrome 可以在所有視窗都關閉時,自動重啟更新並默默在背景就先還原工作階段。以及能在不完整重啟瀏覽器的前提下進行「動態修補」的技術,還有讓使用者可以更無痛甚至是無感地完成更新的「無感復原」。
結語:別辜負 Google 團隊的心意,按下更新吧!
是說,這次官方的發文真的對於 Google Chrome 瀏覽器透過 AI 針對不同階段的資安防護技術解說得真的相當詳細 —— 甚至還有提到了為避免 AI 反過來成為風險的相關機制的預防與隔離措施。老實講會有點讓人擔心,這樣是否有機會反而讓「魔高一丈」的速度變得更快?
不過個人可以感受到,Google 藉由持續導入更有防禦力的底層程式語言(將從 C++ 逐步轉換到 Rust 這類記憶體安全語言)與各種自動化的安全機制的加入,無論 AI 協助的自動化更新再快、效率再高,都不及廣大的使用者如你我,更願意讓 Chrome 完成例行更新要更有防護效果。
因此官方也呼籲,即便他們已經盡力要讓更新程序更為無感,不過如果有看到 Chrome 彈出更新的項目,還是希望大家能第一時間按下,接納 Google 開發團隊積極推送最新、最安全瀏覽環境的那份滿滿的心意。
--
圖片來源:Google
--
延伸閱讀:
大螢幕好夥伴 M5 Pro MacBook Pro 16 吋與 2026 Studio Display 開箱體驗
![Chrome 靠 AI 狂掃 Bug:一個月就抓出超過兩年的漏洞數(超威)1462|Bug,Chrome,Gemini,漏洞小老婆汽機車資訊網 Chrome 靠 AI 狂掃 Bug:一個月就抓出超過兩年的漏洞數(超威)1462|Bug,Chrome,Gemini,漏洞小老婆汽機車資訊網]()
--
AI, Bug, Chrome, Gemini, 漏洞,
本文章最後由 rOsS.W 於 2026-8-1 11:16 編輯
|