小智爱吃回锅肉 · 2026-08-07

AI修漏洞比两年还多

你敢信吗,Google用AI找Chrome安全漏洞,效率比过去高多了。

你敢信吗,Google用AI找Chrome安全漏洞,效率比过去高多了。不是工程师突然打了鸡血,是让AI上手找漏洞了。

他们搞了个AI代理,专门在Chrome那几千万行代码里翻毛病。翻出来一个藏了十三年的漏洞——能让黑客骗过浏览器直接读你本地文件。这玩意儿在代码里躺了十三年,愣是没人发现,AI一上场就揪出来了。

这事儿让我想起秦朝那个物勒工名。那时候兵器上都得刻工匠名、工师名、监造官名,出了事顺着名字一层层追责。兵马俑坑里挖出来的戈上,那些名字现在还看得清。古人早就明白,想知道东西哪儿坏了,你得能追踪到根儿上。

Google现在干的事儿其实一个思路,只不过把追踪的方式换了。他们不光让AI找漏洞,还给AI建了个Chrome知识库,把以前所有安全漏洞和整个Git历史都喂进去,让AI对代码的理解能超出训练数据。

效果是真吓人。他们自己说,AI找漏洞的效率和准确率都高了不少。安全这行现在估计挺慌的——以前靠人海战术慢慢磨,现在AI能大规模发现和修复数百个安全漏洞,比以往更快。

原文出处:Google fixed more Chrome bugs in June than over the past two years, thanks to AI
https://blog.google/security/chrome-stronger-with-every-update/
我照着上面那篇原文写的,事实以原文为准。
读到不对的地方,欢迎指出来。