Google 於 2026 年 7 月 30 日揭示,旗下已將 Gemini 等 AI 工具深度整合至 Chrome 瀏覽器的資安作業流程,實現從漏洞發現、回報分流到修補與測試的全面自動化。
重點
- 修補量創紀錄:Chrome 149、150 兩個版本合計修補 1,072 個安全漏洞,甚至超越前 23 版的修補總量。
- 揪出超過 13 年老漏洞:AI 系統成功找出一個潛伏逾 13 年的沙箱逃逸(sandbox escape)漏洞,可能讓遭入侵的瀏覽器元件誘使 Chrome 讀取使用者本機檔案。
- 自動化安全分流:AI 系統負責過濾垃圾與重複通報、嘗試重現漏洞、標註嚴重等級,並自動指派給對應工程團隊,顯著減輕人工審核負擔。
- Gemini 驅動:整套流程以 Gemini 模型為核心,展現 LLM 在實際 DevSecOps 場景的落地成果。
編輯按
這是 Google 少見具體量化「AI 用於安全工程」成效的公開揭露。修補量數倍成長固然值得關注,但更值得關注的是「AI 發現了人類 13 年來未注意到的漏洞」這件事——這說明 LLM 在大規模靜態分析與模糊測試的組合應用上,已開始跑贏傳統工具。其他瀏覽器廠商與軟體供應商可能會跟進類似做法。
本文由 AI 整理,原文:TechNews 科技新報