![]()
关键词
Chrome
关键数字
- 1,442
— Chrome近3个版本修复漏洞总数,超过此前23个版本总和
- 1,072
— Chrome 149.x+150.x 两个版本合计修复量(6月发布)
- 370
— Chrome 151.x 单版本修复量(含7个严重级)
- 2周
— Chrome安全更新新周期(从每月缩短至每两周)
- 漏洞规模破纪录:
Chrome近3个版本修复1,442个漏洞,超过Chrome 126~148共23个版本的总和
- AI驱动发掘:
大部分漏洞由谷歌及外部安全公司借助AI发掘,漏洞发现速度远超人工
- ⚠️ 7个严重级漏洞:
Chrome 151.x中含7个严重级漏洞,部分可能已在野利用
- 更新周期缩短:
Chrome安全更新从每月改为每2周发布,快速应对AI驱动的新型攻击
谷歌在官方安全博客中披露的数据显示:
Chrome 149.x + 150.x(6月发布):合计修复1,072个漏洞,为史上最大规模双版本修复
Chrome 151.x(本周发布):修复370个漏洞,其中349个由谷歌内部发现,21个由外部安全研究员/公司报告
⚪Chrome 126.x ~ 148.x(对比基准):每个版本修复的漏洞均未超过1,000个
也就是说,Chrome近3个版本的漏洞修复量就已经超过了前面23个版本的总和。
三、AI正在颠覆漏洞发掘行业
如此庞大的漏洞发现量,并非来自人工审计——事实上,绝大多数漏洞都是借助人工智能发掘的。无论是谷歌内部安全团队还是外部安全公司,都在积极使用AI驱动漏洞扫描工具。
甚至漏洞太多,Chrome安全团队来不及写详细日志——最终也靠AI来生成漏洞说明和CVE描述。
这一趋势带来双重效应:
✅正面:漏洞被发现的速度大幅提升,潜在攻击面更快被修复
⚠️负面:攻击者同样使用AI加速漏洞武器化,攻防节奏全面加快
面对AI驱动的新型攻击速度,谷歌已将Chrome安全更新频率从每月改为每两周,即每两周发布一个包含漏洞修复的新版本,以更快覆盖新发现的安全问题。
与此同时,谷歌在博客中强调,负责任的公开漏洞披露仍然至关重要——所有进入Chrome稳定版的漏洞,无论内部还是外部发现,谷歌均按最佳实践记录并公开披露,供客户、安全公司和研究人员跟踪查阅。
五、安全圈点评与处置建议
对用户:
立即更新Chrome:确保浏览器版本为151.x或以上,设置→关于Chrome自动检查更新
企业用户:通过MDM或Group Policy尽快推送批量更新
扩展程序安全:定期审查已安装扩展,只安装来自可信来源的扩展
对安全行业:
AI驱动漏洞发掘已成行业标配,传统的纯人工代码审计将被加速淘汰
⚡ 漏洞从发现到修复的周期已大幅缩短,但武器化周期同样在缩短,防守方不能掉以轻心
![]()
![]()
安全圈
![]()
网罗圈内热点 专注网络安全
实时资讯一手掌握!
![]()
好看你就分享 有用就点个赞
支持「安全圈」就点个三连吧!
![]()
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.