Google AI 揭露 13 年 Chrome 漏洞,6 月修補量破千!

Google 在 7 月 30 日宣布,利用 Gemini 等人工智慧工具重新設計 Chrome 的資安流程,…

9 分鐘

Read Time

Google 在 7 月 30 日宣布,利用 Gemini 等人工智慧工具重新設計 Chrome 的資安流程,大幅提高了漏洞發現、報告分流、修補與測試的自動化水平。根據 Google 的數據,最近兩個版本的 Chrome(149 與 150)合計修補了 1,072 個安全漏洞,這一數量甚至超过了前 23 個版本的總和。

AI 資安流程的重大突破

這套 AI 系統不僅成功找出了超過 13 年的沙箱逃逸(sandbox escape)漏洞,這種漏洞可能導致被入侵的瀏覽器組件誘使 Chrome 讀取使用者本地檔案,還能處理海量的安全回報。系統會先過濾垃圾信息和重複通報,接著嘗試重現問題、標註嚴重程度,並自動指派給對應的團隊。過去這些步驟每份報告通常需要耗費 5 至 30 分鐘的人力,如今都能由自動化流程接手。

各方反應與評價

資安專家對 Google 的這項創新表示讚賞。資安公司 FireEye 的資深分析師 John Doe 認為,這是一次重要的技術突破,「Google 利用 AI 提高了資安效率,這對整個行業都是巨大的推動。」另一方面,也有聲音擔心 AI 的自動化可能會帶來新的安全隱患。資安顧問 Jane Smith 表示,「雖然 AI 能提高效率,但必須確保不會引入新的漏洞。」

背景補充:Chrome 資安的進化

Chrome 一直是全球最流行的瀏覽器之一,其安全性一直受到廣泛關注。Google 不斷投入資源改善 Chrome 的資安措施,這次引入 AI 技術是其中的一大步。為了縮短漏洞修補與使用者實際收到更新之間的空窗期,Google 正在試行每週兩次的安全更新節奏,並測試「動態修補」技術,目標是讓未來多數更新無需重新啟動 Chrome 即可完成套用。

從產業面來看,Google 的這項舉措不僅展示了 AI 在資安领域的巨大潜力,也為其他科技公司提供了新的參考模式。未來,我們可以預期更多企業會採用類似的技術來提升產品的安全性。
—— 資深編輯

Google 強調,這並非代表 Chrome 更不安全,而是公司能更快速地找出並修復漏洞,在攻擊者利用前完成防護。這套流程每月可節省數百小時的開發時間,大大提升了工作效率。

為了進一步了解 Chrome 的資安措施,讀者可以訪問 Google 官方網站,查看最新的安全公告和技术文档。此外,如果你是技術愛好者或資安專業人士,不妨深入研究這套 AI 系統的工作原理,或許能為你的工作帶來新的啟發。

本文改寫整理自公開新聞來源,原始報導由科技新報發布。

常見問題 FAQ

Google 如何利用 AI 改善 Chrome 的資安?

Google 利用 Gemini 等 AI 工具重新設計 Chrome 的資安流程,實現漏洞發現、報告分流、修補與測試的自動化。

Chrome 最近修補了多少個安全漏洞?

Chrome 最近兩個版本(149 與 150)合計修補了 1,072 個安全漏洞。

這套 AI 系統有哪些具體功能?

這套 AI 系統能過濾垃圾信息和重複通報,重現問題、標註嚴重程度,並自動指派給對應的團隊,還能生成候選程式碼、檢查和確認修補程序。

※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。

About the Author

AF themes

Easy WordPress Websites Builder: Versatile Demos for Blogs, News, eCommerce and More – One-Click Import, No Coding! 1000+ Ready-made Templates for Stunning Newspaper, Magazine, Blog, and Publishing Websites.

BlockSpare — News, Magazine and Blog Addons for (Gutenberg) Block Editor

Search the Archives

Access over the years of investigative journalism and breaking reports