近期,Chrome 浏览器的更新节奏出现了显著变化,这一变化背后主要得益于人工智能(AI)技术的深度介入。根据 Wired 报道,谷歌在 6 月份仅发布了两次安全更新,就修复了超过 100 个安全漏洞。这一数字甚至超过了此前 23 次月度更新修复漏洞的总和。面对这一现象,谷歌工程师证实,AI 技术的介入正在重塑浏览器安全维护的范式。
面对日益复杂的软件供应链环境,谷歌正在加速其漏洞修复机制。原本计划每月一次的常规更新,现在正转变为更为频繁的“双周更”,甚至有望提升至每周两次。这一策略的转变,核心动力在于谷歌引入了一套名为 CRX 的 AI 驱动平台。该平台旨在通过自动化代码审查和漏洞挖掘,极大地提升安全团队的发现效率。
传统的软件漏洞检测主要依赖于人工代码审查和有限的自动化脚本,这种方式在面对海量代码变更时往往显得力不从心,且存在明显的滞后性。而 AI 的加入,使得系统能够以毫秒级的速度处理代码变更,识别出潜在的逻辑错误和代码缺陷。这种“AI 辅助的漏洞狩猎”不仅显著扩大了漏洞的发现范围,还大幅提高了修复的及时性。
这一事件也反映了当前网络安全行业的一大趋势:AI 正在成为攻防对抗中的关键变量。一方面,黑客利用 AI 生成更复杂的攻击代码;另一方面,安全厂商也在利用 AI 来防御这些攻击。谷歌通过 AI 加速漏洞修复,实际上是在构建一道更坚固的防线,以应对日益频繁的网络安全威胁。
对于普通用户而言,更新频率的提升意味着浏览器安全性将得到更持续的保障,尤其是在面对零日漏洞(Zero-day vulnerabilities)时,能够更快地获得补丁支持。然而,频繁的系统更新也可能会在一定程度上打断用户的工作流。谷歌正努力在安全性与用户体验之间寻找平衡点,例如通过更精准的更新策略来减少不必要的打扰。
随着谷歌计划将 Chrome 的更新频率提升至每周两次,这意味着浏览器厂商正在经历一场技术革命。AI 不再仅仅是辅助工具,而是成为了安全团队的核心生产力。未来,随着 AI 技术的进一步成熟,我们有望看到更多软件产品采用类似的“AI 辅助开发与安全检测”模式,从而推动整个数字生态的安全升级。
信息来源:Feed: Artificial Intelligence Latest,原文链接:https://www.wired.com/story/chrome-needs-twice-a-week-patching-thanks-to-ai-bug-hunting-for-now/
封面图片来源:Unsplash / 摄影师 Zulfugar Karimov
