Chrome近期3个版本修复1,442个漏洞 比之前23个版本修复的漏洞总和还多😬😬

2026-08-02 15:48:47 0 95

谷歌透露 Chrome 近期 3 个版本合计修复 1,442 个漏洞,比之前 23 个版本修复的漏洞总和还多。具体来说在 6 月发布的 149/150 版中谷歌修复 1,072 个漏洞,而 126~148 合计修复的漏洞都没超过 1,000 个。如此快的漏洞发掘速度自然是靠 AI 实现的,无论是谷歌还是安全公司现在都在积极使用 AI 发掘漏洞。

谷歌日前在博客中透露,Chrome 149.x 和 150.x 合计修复高达 1,072 个安全漏洞,以上版本均为谷歌在 6 月发布的,而在本周发布的 Chrome 151.x 版中谷歌修复 370 个漏洞,也就是说近期 3 个主要版本中谷歌合计修复高达 1,442 个漏洞。



比之前 23 个主要版本修复的漏洞总和还多:

根据谷歌自己发布的数据,Chrome 126.x 到 148.x 合计修复的漏洞都没有超过 1,000 个,而 Chrome 149.x 和 150.x 修复 1072 个漏洞,如果加上 Chrome v151.x 则合计修复 1442 个漏洞。

以最新的 Chrome v151.x 为例,该版本合计修复 370 个漏洞,其中 349 个漏洞是谷歌自己发现和报告的,剩余漏洞由外部安全公司 / 安全研究员报告,而这 370 个漏洞里有 7 个被评为严重级别,黑客可以使用这些漏洞发起实际攻击。



如此多的漏洞显然不是靠人工发掘的,大部分漏洞都是谷歌或外部安全研究员通过人工智能发掘漏洞,也就是借助人工智能,整个行业的漏洞发掘速度都在快速增长。甚至漏洞太多 Chrome 团队都来不及或者没空写详细日志,最终也靠 AI 发布漏洞说明和 CVE 描述。

将安全更新频率改成 2 周提高漏洞修复速度:

谷歌此前已经透露 Chrome 浏览器的安全更新将缩短到 2 周发布,也就是每 2 周谷歌就会发布 Chrome 新版本 (漏洞修复版本) 来解决漏洞问题,缩短安全更新时间也是为了尽快修复漏洞,谷歌称这是面对快速发展的 AI 驱动型攻击的应对方式。

在博客中谷歌还强调妥善的公开漏洞披露仍然至关重要,所有进入 Chrome 稳定版的安全漏洞,无论是内部发现还是外部报告,谷歌都会按照标准最佳实践进行记录并公开披露,让客户、安全公司、研究人员都可以跟踪和查阅漏洞,这可以保持 Chrome 安全透明度。

消息源:谷歌安全博客

关于作者

sasser109篇文章299篇回复

评论0次

要评论?请先  登录  或  注册