在當今網路安全威脅日益嚴重的背景下,Google 近日宣布了一項重大突破:利用 Gemini 等人工智慧工具,成功發現並修補了大量 Chrome 安全漏洞,其中包括一個存在超過 13 年的沙箱逃逸漏洞。這項成就不僅展示了 AI 在資安領域的巨大潛力,也揭示了傳統漏洞管理方式的局限。
現象觀察:AI 助力 Chrome 安全升級
Google 7 月 30 日表示,通過重塑 Chrome 資安流程,將漏洞發現、報告分流、修補與測試等步驟大幅自動化,最近兩版(149 與 150)合計修補 1,072 個安全漏洞,數量甚至超過前 23 版總和。這一成績令人驚訝,不僅因為數量龐大,更因為其中包含了一些長期未被發現的老漏洞。
原因剖析:AI 技術如何改變漏洞管理
首先,Google 利用 AI 系統成功找出了超過 13 年的沙箱逃逸漏洞,這是一種可能導致被入侵的瀏覽器元件誘使 Chrome 讀取使用者本機檔案的嚴重問題。其次,AI 系統還處理了大量的安全回報,系統會先過濾垃圾訊息與重複通報,接著嘗試重現問題、標註嚴重程度,並自動指派給對應的團隊。過去這些步驟每份報告通常需要耗費 5~30 分鐘人力,如今都能由自動化流程接手。
根據 Google 的數據,這套 AI 系統每月可節省數百小時的開發時間,大幅提高了漏洞管理的效率。
影響評估:更快的修補速度意味著更安全的用戶體驗
修補階段,Google 導入多個 AI 代理合作:首先由「修補代理」生成候選程式碼,接著由「評論代理」檢查,最後由負責撰寫測試的代理確認修補程式能在 Chrome 支援的所有平台與設定下正常運作。為了縮短漏洞修補與使用者實際收到更新中間的空窗期,Google 正在試行每週兩次的安全更新節奏,並測試「動態修補」,目標是讓未來多數更新無需重新啟動 Chrome 即可完成套用。
趨勢預測:AI 將成為資安领域的變革力量
Google 強調,這並非代表 Chrome 更不安全,而是公司能更快速找出並修復漏洞,在攻擊者利用前完成防護。從產業面來看,Google 的這一舉措可能會引領其他科技巨頭效仿,進一步推動 AI 在資安領域的應用。隨著技術的不斷進步,未來的瀏覽器和應用程序將更加安全,用戶的網際網路體驗也將得到顯著改善。
如果往後推演,AI 在資安領域的應用將成為標準做法,各家公司將不得不加快技術升級,以應對日益複雜的網絡威脅。
面對 Google 的這一重大突破,你是否對未來的網路安全充滿信心?不妨分享你的看法,讓更多人了解這項技術的潛力和影響。
本文改寫整理自公開新聞來源,原始報導由科技新報發布。
常見問題 FAQ
Google 如何利用 AI 發現漏洞?
Google 利用 Gemini 等人工智慧工具,將漏洞發現、報告分流、修補與測試等步驟大幅自動化,成功發現並修補了大量 Chrome 安全漏洞。
Google 修補了多少個 Chrome 安全漏洞?
Google 最近兩版(149 與 150)合計修補了 1,072 個安全漏洞,數量甚至超過前 23 版總和。
Google 的 AI 系統有哪些具體功能?
Google 的 AI 系統可以過濾垃圾訊息與重複通報,嘗試重現問題、標註嚴重程度,並自動指派給對應的團隊。此外,還有多個 AI 代理合作完成修補和測試工作。
※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。