谷歌稱借助AI,6月修復的Chrome漏洞比過去兩年加起來還多

谷歌宣布,其在2026年6月使用AI和大型語言模型(LLM)工具發現了大量Chrome瀏覽器漏洞並完成了修復,數量超過了過去兩年的總和。這一進展印證了業界專家過去兩年的警告:借助AI,科技公司能夠在軟體產品中指數量級地發現並修補安全漏洞。微軟此前也報告過類似成果,而谷歌的此次數據更新進一步表明,AI驅動的漏洞挖掘正從概念驗證走向規模化應用。

2026年7月30日,谷歌在官方博客中披露了一组令人震惊的安全数据:在2026年6月期间,借助先进的人工智能和大型语言模型(LLM)工具,Chrome团队发现并修复的漏洞数量,超过了过去两年半的总和。这一消息迅速在科技与安全领域引发震动,因为它不仅是一个简单的数据更新,更是软件工程史上一个具有里程碑意义的转折点。长期以来,浏览器内核如Chromium因其庞大的代码库和极高的复杂性,被视为安全漏洞的温床。传统的安全审计依赖于人工代码审查、模糊测试以及有限的自动化扫描,这些手段在面对数以亿计的代码行时,往往显得力不从心,导致大量潜在漏洞潜伏数月甚至数年才被修复。然而,谷歌此次公布的数据表明,AI驱动的安全工具已经突破了这一瓶颈,能够在极短的时间内对海量代码进行深度扫描和分析,其效率呈现出指数级的增长。这一成果并非孤立事件,而是谷歌长期投入AI辅助开发(AI-assisted development)战略的直接体现,同时也与微软此前在Windows和Azure服务中报告的类似AI安全增益相呼应,共同指向了一个不可逆转的行业趋势。

从技术原理和商业逻辑深入剖析,这一突破的核心在于大型语言模型在代码语义理解上的质的飞跃。传统的静态代码分析工具主要基于规则匹配和模式识别,容易产生大量的误报,且难以理解复杂的业务逻辑和上下文依赖。而LLM具备对代码意图、数据流和控制流的深层理解能力,能够像资深工程师一样“阅读”代码,识别出那些隐蔽的逻辑错误、内存泄漏以及潜在的安全攻击面。在Chrome的开发流程中,AI工具被深度集成到持续集成/持续部署(CI/CD)管道中,在代码提交阶段即可实时进行安全评估。这不仅包括识别已知的漏洞模式,更包括通过生成对抗性测试用例,主动寻找开发者未曾预料到的边界条件错误。此外,AI还能够自动生成修复建议,甚至直接提交补丁供人类工程师审核,极大地缩短了从发现到修复的闭环时间。这种模式将安全左移(Shift Left Security),使得安全问题在开发早期就被发现和解决,从而大幅降低了后期修复的成本和风险。从商业角度看,这意味着软件供应商可以以更低的边际成本维持更高的安全标准,从而在市场竞争中获得差异化优势,尤其是在面对日益严峻的网络攻击威胁时,这种快速响应能力成为企业信任度的关键指标。

这一进展对全球软件行业、竞争对手以及用户群体产生了深远的影响。首先,对于谷歌和微软等科技巨头而言,AI驱动的安全能力正在成为其核心竞争力的重要组成部分。这不仅提升了其产品的安全性,也巩固了其在开发者生态中的主导地位。其他软件供应商,尤其是中小型公司,面临着巨大的压力,必须加速采用AI安全工具,否则将在安全水位上被拉开差距,导致用户流失和法律风险增加。其次,对于网络安全行业而言,传统的漏洞赏金计划和人工审计服务的价值受到挑战。虽然人类专家在复杂逻辑推理和创造性攻击方面仍具优势,但在大规模、重复性的代码扫描和基础漏洞识别上,AI已经展现出压倒性的效率优势。这可能导致安全服务市场的重构,从人力密集型向技术密集型转变。对于用户而言,这意味着浏览器和其他软件产品的安全性将得到显著提升,数据泄露和远程代码执行等高危漏洞的发生率有望大幅下降。然而,这也带来了新的担忧,即如果AI训练数据本身包含偏见或漏洞,或者攻击者利用生成式AI制造更复杂的恶意代码,可能会引发新的安全军备竞赛。因此,行业需要建立新的标准和规范,以确保AI在安全领域的应用是透明、可控且负责任的。

展望未来,AI在软件安全领域的应用将从“辅助发现”向“自主防御”演进。谷歌此次的成果只是一个开始,预计未来几年内,我们将看到更多企业将AI深度集成到软件开发生命周期的各个环节,包括需求分析、架构设计、代码生成、测试验证以及运维监控。值得关注的信号包括:开源社区是否会涌现出更多基于LLM的安全审计工具;监管机构是否会出台针对AI生成代码的安全标准;以及攻击者是否会利用类似的AI技术来自动化漏洞挖掘和攻击链构建,从而形成“AI对抗AI”的新格局。此外,随着模型能力的提升,AI在解释漏洞原理、提供修复建议的可解释性方面也将取得进展,这将有助于提高人类工程师对AI建议的信任度。总体而言,谷歌的这一突破标志着软件安全进入了一个新的时代,在这个时代,AI不仅是提高效率的工具,更是重塑安全范式的关键力量。行业参与者需要密切关注这一趋势,积极调整战略,以适应这一快速变化的技术环境,确保在AI驱动的安全竞争中占据有利位置。

Sources