

谷歌借助 Chrome 浏览器开创了浏览器安全的快速更新模式,但面对 AI 安全分析,更新策略或许要改变。近几个月,Chrome 版本修复的漏洞数量急剧增加,原因是 AI 能检测出大量缺陷。
谷歌近期发布的 Chrome 149 和 Chrome 150 两个重大版本,总共修复了 1072 个漏洞,比之前 23 个版本修复的漏洞总数还多。强大的网络安全 AI 模型能以极快速度探测软件漏洞,甚至发现了隐藏在 Chrome 代码库中长达 13 年的严重漏洞,攻击者利用此漏洞可绕过 Chrome 沙箱,让浏览器访问本地文件。

随着漏洞识别率大幅提高,谷歌担心恶意行为者也能更快识别软件缺陷。其目标是让用户安装的 Chrome 浏览器始终保持最新状态。
为此,谷歌在 2026 年初宣布了两周一次的更新周期,现在正在试行每周更新两次 Chrome 的系统,以便更快推出补丁,确保浏览器能应对由 AI 驱动的攻击威胁。

虽然谷歌计划更频繁地更新 Chrome,但也在努力探索如何在不怎么打扰用户的情况下推出这些更新。频繁更新可能会给用户带来不便,比如影响使用体验、占用系统资源等。
谷歌需要在保障浏览器安全和用户体验之间找到平衡,既要及时修复漏洞,又不能让用户感到厌烦。这对谷歌的技术和策略都是一个挑战。
编辑观点:AI 检测让 Chrome 漏洞现形,谷歌加速更新是必然之举。平衡安全与体验是关键,若能成功,将巩固 Chrome 在浏览器市场的地位。


被折叠的 条评论
为什么被折叠?



