Chrome近期3个版本修复1,442个漏洞 比之前23个版本修复的漏洞总和还多😬😬

2026-08-02 15:48:47 1 1266

谷歌透露 Chrome 近期 3 个版本合计修复 1,442 个漏洞,比之前 23 个版本修复的漏洞总和还多。具体来说在 6 月发布的 149/150 版中谷歌修复 1,072 个漏洞,而 126~148 合计修复的漏洞都没超过 1,000 个。如此快的漏洞发掘速度自然是靠 AI 实现的,无论是谷歌还是安全公司现在都在积极使用 AI 发掘漏洞。

谷歌日前在博客中透露,Chrome 149.x 和 150.x 合计修复高达 1,072 个安全漏洞,以上版本均为谷歌在 6 月发布的,而在本周发布的 Chrome 151.x 版中谷歌修复 370 个漏洞,也就是说近期 3 个主要版本中谷歌合计修复高达 1,442 个漏洞。



比之前 23 个主要版本修复的漏洞总和还多:

根据谷歌自己发布的数据,Chrome 126.x 到 148.x 合计修复的漏洞都没有超过 1,000 个,而 Chrome 149.x 和 150.x 修复 1072 个漏洞,如果加上 Chrome v151.x 则合计修复 1442 个漏洞。

以最新的 Chrome v151.x 为例,该版本合计修复 370 个漏洞,其中 349 个漏洞是谷歌自己发现和报告的,剩余漏洞由外部安全公司 / 安全研究员报告,而这 370 个漏洞里有 7 个被评为严重级别,黑客可以使用这些漏洞发起实际攻击。



如此多的漏洞显然不是靠人工发掘的,大部分漏洞都是谷歌或外部安全研究员通过人工智能发掘漏洞,也就是借助人工智能,整个行业的漏洞发掘速度都在快速增长。甚至漏洞太多 Chrome 团队都来不及或者没空写详细日志,最终也靠 AI 发布漏洞说明和 CVE 描述。

将安全更新频率改成 2 周提高漏洞修复速度:

谷歌此前已经透露 Chrome 浏览器的安全更新将缩短到 2 周发布,也就是每 2 周谷歌就会发布 Chrome 新版本 (漏洞修复版本) 来解决漏洞问题,缩短安全更新时间也是为了尽快修复漏洞,谷歌称这是面对快速发展的 AI 驱动型攻击的应对方式。

在博客中谷歌还强调妥善的公开漏洞披露仍然至关重要,所有进入 Chrome 稳定版的安全漏洞,无论是内部发现还是外部报告,谷歌都会按照标准最佳实践进行记录并公开披露,让客户、安全公司、研究人员都可以跟踪和查阅漏洞,这可以保持 Chrome 安全透明度。

消息源:谷歌安全博客

关于作者

sasser122篇文章319篇回复

评论1次

要评论?请先  登录  或  注册
  • 1楼
    5 天前 20:39

    这数据确实离谱,但说实话,漏洞多不代表你的机器马上完蛋。

    关键就两件事:

    1. 自动更新别关。Chrome现在改成2周一更了,本来节奏就快,你还手动拖着不更新等于裸奔。那些"等稳定版出来再装"的xi惯现在不太适用了,这种密集更新本身就是对AI驱动漏洞挖掘的应对,说明漏洞产出速度已经超过传统发布周期能兜住的范围。

    2. 严重级别那7个CVE才是重点。1,400多个漏洞里绝大多数是中高危,真正能直接RCE的没几个。但你知道哪个是哪个吗?不知道就老老实实更新,别赌。

    至于"AI发现漏洞所以越来越多"这个趋势,个人感觉对普通人来说反而是好事——漏洞被挖出来补上的速度比以前快了,就看你更新勤不勤。真正危险的是那种0day,挖出来的人不报直接卖,这种才不管你版本新旧。

    所以别焦虑,照常用,自动更新开着就行了。