谷歌在借助人工智能修复安全漏洞方面,近日交出了一份令人瞩目的成绩单。数据最能说明问题:截至2026年7月31日,谷歌于6月发布的Chrome 149和150两个版本,共修复了1072个安全漏洞。而此前两年间推出的23个Chrome正式版,累计修复的漏洞总数仅为1036个。换言之,一个月的修复量,已经超越了过往两年的总和。
随着大语言模型技术的持续成熟,业界普遍形成一个共识:AI正以前所未有的效率识别软件缺陷,潜在漏洞的发现速度明显加快,甚至呈现出加速爆发的态势。与此同时,攻击者也在利用AI技术提升渗透攻击能力。因此,防御方唯一的出路,是借助同类技术构建主动、智能、可扩展的安全响应机制,在威胁真正发生之前完成识别与处置。
谷歌公开的一份技术文档显示,Chrome项目组发现并修复的安全问题数量正显著上升。文档详细阐述了如何将AI深度融入软件开发生命周期,通过自动化识别代码隐患、进行优先级评估和补丁验证,从而大幅压缩从发现到修复的时间窗口。
这里提供一条时间线作为参考:Chrome 126版本发布于2024年6月,而最新的两个版本——Chrome 149和150——则于2026年6月上线。谷歌将每个正式发布的Chrome版本定义为一个开发里程碑。
谷歌Chrome工程总监对此有一个形象的比喻:大语言模型彻底改变了网络安全工作的投入产出结构,使漏洞挖掘与修复从依赖人工经验的专业任务,转变为具备规模化、标准化和持续迭代能力的工业级流程。借助Gemini等先进模型,他们能够在漏洞被实际利用之前完成闭环处置,持续保持防御领先优势;每一次版本更新,都在进一步夯实Chrome的整体安全基石。
而且,这股浪潮并非谷歌独享。就在本月早些时候,另一家科技企业在例行安全更新中,一次性修复了570个安全漏洞,创下了该企业单次更新修复数量的历史新高。内部分析也确认,AI工具的全面部署是促成此次修复规模跃升的关键因素。
但并非所有巨头都在同一条赛道上疾驰。根据独立第三方统计,截至2026年7月31日,苹果公司今年修复的各类产品漏洞总数为482个。按目前进度推算,全年修复总量有望达到或略微超过上年水平,大致回归到2015年前后的修复量级。显然,苹果在AI驱动的安全修复节奏上,尚未展现出同等幅度的增长。
