浏览器更新通常悄无声息,但Chrome 148的改动清单长到让人意识到:谷歌正在把AI塞进每一个缝隙。
5月7日发布的这个版本,核心变化围绕两个方向——让AI替你填表,以及让开发者更方便地调用本地大模型。其余的是常规的安全修补和平台功能扩展。
![]()
AI填表:从信用卡到护照号
自动填充是Chrome的老功能,但148版本第一次让AI介入决策。用户授权后,AI模式可以协助填写信用卡号码和地址。在Android上,系统会用AI模型理解网页表单的结构,根据你过去填类似表格的习惯来预测字段内容。
更值得注意的是政府证件的自动填充支持。存储在谷歌钱包里的驾照号码、护照号码、国家身份证号码、Known Traveler Number和Redress Control Number,现在可以被直接调用。这涉及敏感信息的边界问题,谷歌选择用"用户同意"作为前置条件。
AI模式的交互方式也有调整。用户可以通过地址栏或新标签页向AI智能体提问,系统从相关页面聚合信息,用自然语言回答复杂问题,并支持追问澄清。内置的Gemini聊天机器人则扩展到亚太地区49个国家和地区。
给开发者的Prompt API
这次更新埋了一个对Web开发者意义重大的接口:Prompt API。它允许网页直接与大型语言模型交互,接受文本、图像和音频输入,返回结构化结果。关键是这个API调用的是本地设备上的Gemini Nano模型,而非云端API。
代价是存储空间。OptGuideOnDeviceModel子目录会安装一个约4GB的weights.bin文件。这意味着网页应用可以在离线状态下运行某些AI功能,但前提是你的设备扛得住这个体积。
其他开发者面向的更新包括:SharedWorker新增extendedLifetime选项,允许工作线程在所有客户端断开后继续运行;CSS容器查询可以通过名称单独引用容器;媒体元素支持loading=lazy延迟加载;以及Open Font avar表第二版本的支持。
HTTP/3和垂直标签栏
Chrome 148改进了HTTP/3的采用检测机制。这个协议旨在减少连接延迟,但普及速度一直受限于服务器端的部署进度。浏览器的主动适配是推动生态迁移的必要步骤。
界面层面,ChromeOS终于跟上其他平台,支持垂直标签栏。Android版新增近似位置权限设置,允许网站获取模糊定位而非精确坐标。Web Serial API也在Android上落地,支持通过USB或蓝牙串口连接硬件设备。
个人资料创建界面换了视觉设计,功能未变。账户创建功能同理。
127个漏洞与13.8万美元
安全修复是每次更新的固定节目,但148版本的规模偏大:127个漏洞。其中三个被评为严重级别——Blink引擎的整数溢出、Chromoting的使用后释放、以及移动端的内存损坏。谷歌的说明很直接:这些问题都可能允许在浏览器沙盒外执行代码。
漏洞发现主要依赖自动化工具:AddressSanitizer、MemorySanitizer、Control Flow Integrity、LibFuzzer和AFL。26项漏洞奖励已发放,总额约13.8万美元(约合94.2万元人民币)。单项最高奖励5.5万美元,另有4.3万美元和1.6万美元两档。21份报告的补偿金额仍在核算。
Chrome 149已定于6月2日发布。按照这个节奏,浏览器的功能迭代正在从"半年一大改"转向"月度增量更新",而AI功能的渗透速度明显快于其他模块。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.