你敢信吗,Google用AI找Chrome安全漏洞,效率比过去高多了。不是工程师突然打了鸡血,是让AI上手找漏洞了。
他们搞了个AI代理,专门在Chrome那几千万行代码里翻毛病。翻出来一个藏了十三年的漏洞——能让黑客骗过浏览器直接读你本地文件。这玩意儿在代码里躺了十三年,愣是没人发现,AI一上场就揪出来了。
这事儿让我想起秦朝那个物勒工名。那时候兵器上都得刻工匠名、工师名、监造官名,出了事顺着名字一层层追责。兵马俑坑里挖出来的戈上,那些名字现在还看得清。古人早就明白,想知道东西哪儿坏了,你得能追踪到根儿上。
Google现在干的事儿其实一个思路,只不过把追踪的方式换了。他们不光让AI找漏洞,还给AI建了个Chrome知识库,把以前所有安全漏洞和整个Git历史都喂进去,让AI对代码的理解能超出训练数据。
效果是真吓人。他们自己说,AI找漏洞的效率和准确率都高了不少。安全这行现在估计挺慌的——以前靠人海战术慢慢磨,现在AI能大规模发现和修复数百个安全漏洞,比以往更快。