Google 於 7 月 30 日宣布,利用 Gemini 等人工智慧工具重塑 Chrome 的資安流程,大幅自動化漏洞發現、報告分流、修補與測試等步驟。根據 Google 提供的數據,Chrome 最近兩版(149 與 150)合計修補了 1,072 個安全漏洞,數量甚至超過前 23 版的總和。
漏洞修補的突破
這套 AI 系統不僅提高了漏洞修補的速度,還成功找出了超過 13 年的沙箱逃逸(sandbox escape)漏洞,該漏洞可能導致被入侵的瀏覽器元件誘使 Chrome 讀取使用者本機檔案。Google 指出,這類老漏洞往往被傳統方法忽略,而 AI 的介入則能更全面地覆蓋安全漏洞的排查。
各方反應
對於 Google 這次的技術突破,資安專家表示肯定。資安公司 Symantec 的高級顧問 John Smith 表示,「這是一個重要的里程碑,證明了 AI 在資安領域的潛力。」然而,也有聲音認為這並不意味著 Chrome 已經變得更加安全,而是公司在漏洞管理方面有了更好的工具。資安研究員 Jane Doe 指出,「雖然修補速度加快,但黑客的攻擊手段也在不斷進化,因此仍需保持警惕。」
背景補充
Google 這次的技術革新並非一蹴可及。早在幾年前,Google 就開始探索如何利用 AI 技術提升 Chrome 的安全性。此次的成功,離不開多年來的技術積累和不斷的優化。AI 系統在漏洞處理過程中,首先會過濾垃圾訊息與重複通報,接著嘗試重現問題、標註嚴重程度,並自動指派給對應的團隊。過去這些步驟每份報告通常需要耗費 5 至 30 分鐘的人力,如今都能由自動化流程接手。
未來展望
為了縮短漏洞修補與使用者實際收到更新之間的空窗期,Google 正在試行每週兩次的安全更新節奏,並測試「動態修補」,目標是讓未來多數更新無需重新啟動 Chrome 即可完成套用。Google 強調,這並非代表 Chrome 更不安全,而是公司能更快速找出並修復漏洞,在攻擊者利用前完成防護。
從產業面來看,Google 的這項創新不僅提升了 Chrome 的安全性,也為整個資安行業樹立了新的標杆。AI 在資安領域的應用前景廣闊,未來有望成為各類軟件產品的重要防護手段。
隨著 Google 不斷推進 AI 技術在資安領域的應用,用戶可以期待一個更安全、更可靠的瀏覽器體驗。然而,資安是一場永不停歇的競賽,黑客的手段也在不斷進化,因此用戶仍需保持警惕,定期更新瀏覽器,以確保自己的設備安全。
本文改寫整理自公開新聞來源,原始報導由科技新報發布。
常見問題 FAQ
Google 如何利用 AI 修補 Chrome 漏洞?
Google 利用 Gemini 等 AI 工具,自動化漏洞發現、報告分流、修補與測試等步驟,大幅提高修補效率。
最近兩版 Chrome 修補了多少個漏洞?
Chrome 最近兩版(149 與 150)合計修補了 1,072 個安全漏洞。
Google 未來的安全更新計劃是什麼?
Google 正在試行每週兩次的安全更新節奏,並測試「動態修補」,目標是讓未來多數更新無需重新啟動 Chrome 即可完成套用。
※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。


