AI漏洞猎手立功,Chrome需每周更新两次
1 小时前 1 阅读来源:Wired AI

AI 中文改写
原文为英文,由 AI 改写为中文报道,内容完整。如需参考原文请点击下方链接
谷歌Chrome浏览器正在经历一场前所未有的安全更新风暴。据WIRED报道,Chrome安全团队在6月份的两个主要版本更新中,修复了1072个安全漏洞——这个数字超过了此前23个主要版本更新修复漏洞数量的总和。而这场风暴的源头,正是AI漏洞挖掘技术的爆发式应用。
Chrome安全团队从2012年就开始利用机器学习技术进行漏洞发现和自动化安全测试,但今年情况发生了根本性变化。Chrome副总裁兼总经理Parisa Tabriz表示,今年是一个真正的转折点,无论对攻击方还是防御方都是如此。AI工具在漏洞发现、分类和补丁开发全流程中的深度应用,使得Chrome团队不得不将安全更新频率从原来的每两周一次主要版本更新,提升到现在的每周两次安全补丁推送。这种高频更新模式虽然暂时,但反映了AI时代软件安全维护的新常态。
Chrome工程总监Doug Turner指出,AI漏洞挖掘带来的补丁激增可能不会永远持续。对于像Chrome这样成熟稳定的产品,当大部分能被AI发现的漏洞被修复后,新漏洞的发现速度会自然下降。这是因为AI模型可以被训练成对软件项目的演变历史了如指掌——它知道过去发现的每一个安全漏洞(CVE),也了解Chromium代码库中每一行代码的修改原因。这种百科全书式的理解能力,让AI能够精准定位代码库中的潜在弱点,包括那些不再活跃开发、可能被人类忽视的功能模块(比如打印功能)。
除了快速修补漏洞,Chrome安全团队也在进行结构性变革。他们正在将部分C++代码重写为更安全的Rust语言,以消除整类常见漏洞。Tabriz强调,虽然短期内会出现补丁激增,但行业最终会找到新的平衡点。对于所有从事软件安全开发的人来说,将AI融入开发流程已经不再是可选项,而是必选项。不过她也警告,安全性的提升不会自动发生,需要持续投入和努力。
这篇文章对你有帮助吗?
觉得有用?分享给更多人
留言 · 0 条
暂无留言,来说两句吧
