Google借助Gemini模型6月修复超千个Chrome安全漏洞,AI加速浏览器安全
•2 阅读•2分钟•视野
GoogleGeminiLLMChrome
Lorenzo Franceschi-Bicchierai••2 阅读•2分钟•视野

背景数据
- Chrome 149 与 150 两个版本于 2026 年 6 月发布,累计修复安全漏洞 1,072 条。
- 前两年(23 个版本)共修复 1,036 条,增幅约 3.5 倍。
- Google 在白皮书中以折线图展示了漏洞修复数量的指数级增长。
AI 在漏洞发现中的角色
Google 安全团队透露,内部 LLM(以 Gemini 为代表)已“根本改变网络安全经济学”,将漏洞发现转变为“自动化、工业规模的作业”。
- 预判式修复:模型在代码提交前预测潜在缺陷,提前生成补丁。
- 快速定位:通过大规模代码语义分析,显著缩短从报告到修复的时间窗口。
- 规模化覆盖:一次性审查数十万行代码,覆盖 Chrome 核心模块、插件接口以及渲染引擎。
行业对比
- Microsoft:同月通过 AI 促成 570 条安全修复,刷新其“Patch Tuesday”记录。
- Apple:截至 2026 年已修复约 482 条漏洞,增速相对平缓,未出现指数式增长。
这些数据表明,采用大模型的公司在漏洞发现速度和数量上正形成明显优势,传统手工审计模式正被边缘化。
前景与挑战
- 竞争优势:AI 加速的安全迭代提升用户信任,可能进一步巩固 Chrome 在浏览器市场的主导地位。
- 对手跟进:随着模型与工具的成熟,其他浏览器厂商也将加速布局,行业格局或迎来新一轮洗牌。
- 伦理与风险:模型误报或误修可能引入新漏洞,需建立严格的验证与回滚机制。
"LLM 已将漏洞发现转变为工业化操作,预示网络安全进入新纪元。"——Google Chrome 工程副总裁 Doug Turner
总体来看,Google 通过 Gemini 实现的漏洞修复量激增,不仅验证了 AI 在代码安全领域的潜力,也为整个软件供应链的安全治理提供了可复制的范式。后续关注模型精度提升、跨产品协同以及行业监管的配套措施。
本文是对第三方新闻源的主观解读。消息可能出现过时、不准确、歧义或错误的地方,仅供参考使用。点击此处查看消息源。