-
作者
-
發佈日期
2026-08-01
-
閱讀時間
4分鐘
-
字體大小
Google 近日發表文章詳細解釋如何利用人工智能大幅加快 Chrome 瀏覽器漏洞搜尋、分類及修復流程。受惠於 AI 模型效能提升,Chrome 149 及 150 兩個版本合共修復 1,072 個保安漏洞,數量超越過去 23 個版本總和。

漏洞搜尋 AI 化
Google 早於 2023 年開始建構以大型語言模型為基礎的保安系統,2024 年推出漏洞搜尋工具 Naptime,隨後升級為 Big Sleep。Big Sleep 曾成功在 SQLite 資料庫引擎找出一個零日漏洞,是 AI 代理首度在真實軟件發現前所未知的記憶體安全問題。Google 在 2026 年初進一步建構以 Gemini 驅動的代理框架,用以搜尋整個 Chrome 程式碼庫並降低誤報率。這套框架成功揪出潛藏程式碼庫 13 年的漏洞,該漏洞能令攻擊者跳出沙盒環境讀取 Chrome 內任意檔案。

漏洞分類與修復流程
在漏洞優先排序方面,AI 負責驗證報告是否清晰及有否重複,並自行撰寫概念驗證程式碼。系統會在受影響作業系統及 Chrome 版本測試,同時附上發生時間及嚴重程度等元數據,再自動分配給合適開發人員處理。修復漏洞時會由「修復代理」生成多個候選程式碼,再由「批評代理」挑選最合適方案並自動撰寫跨平台測試。自今年 3 月起 Chrome 保安漏洞報告數量超越 2025 年全年總量,多代理工作流程正是應付報告急增的關鍵。
更新頻率同步加快
除修復速度提升外,Google 計劃將 Chrome 更新周期由現行 4 星期縮短至 2 星期。新周期由 2026 年 9 月 8 日推出的 Chrome 153 正式生效,適用於桌面版、Android 及 iOS。企業用戶採用的延長穩定版維持 8 星期周期不變。Google 同時正測試每星期發放兩次保安更新,並研發「動態修補」技術讓部分關鍵更新可在背景直接套用,用戶不必完全重啟瀏覽器。
macOS 用戶體驗改善
由於部分用戶習慣長時間開啟瀏覽器而不重啟,Google 正構建無需重啟即可套用更新的機制。系統同時增加本機儲存資料量,讓重啟後仍可延續原有分頁 session。針對 macOS 特有「關閉視窗」與「結束應用程式」屬於不同操作的問題,Chrome 150 macOS 版改為關閉視窗後自動在背景重啟並套用更新,減少用戶因未完全結束程式而錯過保安更新的風險。
資料來源:Google Security Blog