事件總覽:Google 利用 AI 技術大幅提昇 Chrome 資安流程,六月漏洞修補量超越前兩年總和,並成功挖出 13 年老漏洞。
📅 2023年6月:Chrome 安全漏洞修補量大爆發
Google 在 7 月 30 日宣布,利用 Gemini 等人工智慧工具重塑 Chrome 資安流程,大幅自動化漏洞發現、報告分流、修補與測試等步驟。最近兩版 Chrome(149 與 150)合計修補了 1,072 個安全漏洞,數量甚至超過前 23 版的總和。
在此之前,Chrome 的漏洞管理主要依賴人力,每份報告通常需要耗費 5 到 30 分鐘的時間。如今,這些步驟都能由自動化流程接手,大大提升了效率。
📅 2023年7月:AI 成功揪出 13 年老漏洞
這套 AI 系統不僅大幅提高了漏洞修補的速度,還成功找出了超過 13 年的沙箱逃逸(sandbox escape)漏洞。這個漏洞可能導致遭入侵的瀏覽器元件誘使 Chrome 讀取使用者本機檔案,對用戶的隱私和安全構成嚴重威脅。
Google 指出,AI 除了主動挖掘漏洞,還能處理海量安全回報:系統會先過濾垃圾訊息與重複通報,接著嘗試重現問題、標註嚴重程度,並自動指派給對應的團隊。
📅 2023年7月:多個 AI 代理合作修補漏洞
在修補階段,Google 引入了多個 AI 代理(AI agents)的合作:首先是「修補代理」生成候選程式碼,接著由「評論代理」檢查,最後由負責撰寫測試的代理確認修補程式能在 Chrome 支援的所有平台與設定下正常運作。
Google 表示,這套流程每月可節省數百小時的開發時間,大幅提高了開發效率。
📅 2023年8月:加快漏洞修補與更新速度
為了縮短漏洞修補與使用者實際收到更新之間的空窗期,Google 正在試行每週兩次的安全更新節奏,並測試「動態修補」,目標是讓未來多數更新無需重新啟動 Chrome 即可完成套用。
Google 強調,這並非代表 Chrome 更不安全,而是公司能更快速找出並修復漏洞,在攻擊者利用前完成防護。
至今影響與未來展望
Google 的這一系列舉措不僅大幅提高了 Chrome 的安全性,還為其他軟件開發商提供了借鑒。隨著 AI 技術的不斷進步,未來的資安管理將更加高效和智能。
從產業面來看,Google 的這一舉措標誌著 AI 在資安領域的應用進入了新的階段。透過自動化流程,不僅能提高漏洞修補的速度,還能減少人力成本,讓開發者能夠專注於更有價值的工作。未來,我們可以預期更多軟件巨頭將採用類似技術,進一步提升用戶體驗和安全性。
如果你是 Chrome 用戶,不妨留意這些安全更新,及時升級瀏覽器以確保自己的設備安全。同時,對於資安專業人士來說,Google 的這套 AI 系統也提供了一個值得研究的範例。
本文改寫整理自公開新聞來源,原始報導由科技新報發布。
常見問題 FAQ
Google 是如何利用 AI 提高 Chrome 的安全性?
Google 利用 Gemini 等 AI 工具自動化漏洞發現、報告分流、修補與測試等步驟,大幅提高了效率。
Chrome 修補了多少個安全漏洞?
最近兩版 Chrome(149 與 150)合計修補了 1,072 個安全漏洞。
Google 的 AI 系統有哪些具體功能?
Google 的 AI 系統可以過濾垃圾訊息與重複通報,重現問題、標註嚴重程度,自動指派給對應的團隊,生成候選程式碼,檢查修補程式,並確認其在所有平台上的正常運作。
※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。