谷歌近日宣布,在内部 AI 工具的协助下,其在过去一个月内修复的 Chrome 浏览器安全漏洞数量,已经超过了过去两年的总和。这一显著进展表明,AI 在网络安全防御端的应用正迎来爆发式增长。
根据谷歌发布的最新数据,在今年 6 月份发布的两个 Chrome 版本(即 Chrome 149 和 Chrome 150,谷歌内部称之为“里程碑”)中,安全团队共修复了惊人的 1,072 个 安全漏洞。相比之下,在此前两年内发布的 23 个 Chrome 版本中,修复的漏洞总数也仅为 1,036 个。
长期以来,网络安全专家一直警告称,基于大语言模型(LLM)的 AI 系统将被用于以指数级速度发现漏洞,这迫使防守方也必须采用 AI 技术来跑赢恶意黑客。如今,谷歌的真实数据证实了这一预测。在一份关于利用 AI 发现并快速修复漏洞的白皮书中,谷歌展示了漏洞修复量呈指数级上升的趋势。
Chrome 工程总监 Doug Turner 在接受采访时表示:“大语言模型从根本上改变了网络安全的经济学,将漏洞发现转变为一种自动化的、工业级规模的操作。通过应用诸如 Gemini 等模型,我们正在先发制人地修复漏洞,超越对手,让每一次 Chrome 更新都更加安全。”
这一趋势并非谷歌独有。本月早些时候,微软在其例行“补丁星期二”中,宣布在其产品线中修复了创纪录的 570 个 安全漏洞,微软同样将其归功于 AI 的辅助。然而,并非所有巨头都迎来了这种爆发。数据显示,苹果公司在 2026 年迄今修复了 482 个 漏洞,基本与往年持平,并未出现类似的指数级增长。
谷歌此次在 Chrome 漏洞修复上的“大捷”,是 AI Agent(智能体)在软件工程与 #DevSecOps 领域落地应用的里程碑事件。传统的静态代码分析工具存在极高的误报率,而引入诸如 Gemini 等大模型的 AI 智能体,不仅能实现“自动定位、自动分析、自动生成补丁并自动验证”的闭环,还将漏洞挖掘带入了工业化的自动驾驶时代。相比于其他领域的 Agent 还在纠结幻觉问题,安全与研发 Agent(如 GitHub Copilot Workspace、Swe-agent 等)正因其闭环反馈机制(编译器和测试集可以提供即时反馈)而率先迎来爆发。这预示着未来的软件安全不再完全依赖于人类安全专家的手工审计,而是演变为“安全 Agent 攻防对抗”的新生态。