Google AI 神奇表現:13 年老漏洞被揪出,6 月修補量破千件

當 Google 在 7 月 30 日宣布利用 Gemini 等人工智慧工具重塑 Chrome 資安流程時,整個科技界都感到震驚。這套 AI 系統不僅大幅自動化了漏洞發現、報告分流、修補與測試等步驟,還成功找出了超過 13 年的沙箱逃逸漏洞,這可能讓受侵入的瀏覽器元件誘使 Chrome 讀取使用者本機檔案。

當 Google 在 7 月 30 日宣布利用 Gemini 等人工智慧工具重塑 Chrome 資安流程時,整個科技界都感到震驚。這套 AI 系統不僅大幅自動化了漏洞發現、報告分流、修補與測試等步驟,還成功找出了超過 13 年的沙箱逃逸漏洞,這可能讓受侵入的瀏覽器元件誘使 Chrome 讀取使用者本機檔案。

表象

Google 數據顯示,最近兩版 Chrome(149 與 150)合計修補了 1,072 個安全漏洞,數量甚至超過前 23 版的總和。這不僅是數量上的突破,更是質的飛躍。過去,這些漏洞的發現和修補往往需要大量人力,而现在,AI 系統已經能夠高效完成這些任務。

真相

這套 AI 系統的工作原理是多方面的。首先,它會過濾掉垃圾訊息和重複通報,接著嘗試重現問題、標註嚴重程度,並自動指派給對應的團隊。過去這些步驟每份報告通常需要耗費 5 到 30 分鐘的人力,現在都能由自動化流程接手。修補階段,Google 引入了多個 AI 代理合作:首先是「修補代理」生成候選程式碼,然後由「評論代理」檢查,最後由負責撰寫測試的代理確認修補程式能在 Chrome 支援的所有平台與設定下正常運作。

各方角力

Google 強調,這並非代表 Chrome 更不安全,而是公司能更快速地找出並修復漏洞,在攻擊者利用前完成防護。然而,這也意味著黑客的攻防戰變得更加激烈。隨著 AI 技術的應用,安全漏洞的發現和修補速度加快,黑客必須不斷創新才能找到新的攻擊手段。

深層影響

為了縮短漏洞修補與使用者實際收到更新之間的空窗期,Google 正在試行每週兩次的安全更新節奏,並測試「動態修補」,目標是讓未來多數更新無需重新啟動 Chrome 即可完成套用。這將大大提高用戶的安全體驗,但也可能會對用戶的日常使用造成一些不便。

未解之問

儘管 Google 的 AI 系統在漏洞管理方面取得了巨大進步,但仍有許多未解之問。例如,如何平衡安全更新頻率和用戶體驗?如何確保 AI 系統在複雜的網路環境中始終保持高效?這些問題仍需進一步探索和解答。

從產業面來看,Google 的這套 AI 系統不僅提高了 Chrome 的安全性,還為其他科技公司提供了借鑒。隨著 AI 技術的不斷發展,未來的網際網路安全將更加依賴於智能化的工具和系統。

面對這一波 AI 技術的浪潮,你是否認為自己的瀏覽器已經足夠安全?如果你有任何關於瀏覽器安全的疑問,歡迎在下方留言,我們將竭誠為你解答。

本文改寫整理自公開新聞來源,原始報導由科技新報發布。

常見問題 FAQ

Google 如何利用 AI 修補 Chrome 安全漏洞?

Google 利用 AI 工具自動化漏洞發現、報告分流、修補和測試等步驟,大幅提高效率。

Chrome 149 和 150 版本修補了多少安全漏洞?

Chrome 149 和 150 版本合計修補了 1,072 個安全漏洞。

Google 的 AI 系統有什麼特點?

Google 的 AI 系統可以過濾垃圾訊息、重現問題、標註嚴重程度,並自動指派給對應的團隊,大大節省了人力。

※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。