AI助力Chrome单月修复漏洞超过去两年总和
「谷歌宣布,得益于内部AI工具,Chrome浏览器在6月推出的两个版本中修复了1072个安全漏洞,超过了过去两年23个版本修复的1036个漏洞总和。谷歌Chrome工程总监表示,大语言模型已从根本上改变网络安全成本结构,使漏洞发现和修复实现自动化、工业化。微软也报告了类似趋势,其6月补丁修复了创纪录的570个漏洞,同样归功于AI工具的应用。苹果尚未呈现相同增长,但2024年修复数量预计与往年持平。」
谷歌近日宣布,在6月推出的Chrome 149和Chrome 150两个版本中,共修复了1072个安全漏洞。这一数字令人瞩目,因为此前两年发布的23个Chrome版本合计修复的漏洞数量仅为1036个,不及最近两个版本的修复总量。谷歌将此归功于内部AI工具的广泛应用,尤其是大语言模型在漏洞发现和修复中的深度集成。
Chrome工程总监道格·特纳指出,大语言模型已经从根本上改变了网络安全的成本结构,让漏洞发现成为自动化、工业化的大规模作业。他表示,通过使用Gemini等模型,谷歌能够在漏洞遭到利用前完成修复,跑在对手前面,并通过每次更新进一步提高Chrome的安全性。这一转变意味着,安全团队不再依赖传统的人工审计和手动测试,而是借助AI的自动化能力,以指数级速度发现并修复潜在风险。
事实上,AI在网络安全领域的应用并非谷歌独有。微软本月早些时候宣布,在例行的“补丁星期二”更新中,其各产品线一次修复了创纪录的570个安全漏洞。微软同样认为,内部使用AI是修复数量突然激增的重要原因。这表明,随着大语言模型和AI工具的成熟,科技巨头正在将AI作为安全防御的核心引擎,以应对同样利用AI进行攻击的恶意黑客。
然而,并非所有公司都呈现出相同的增长趋势。独立统计显示,苹果2024年至今已修复482个产品漏洞,按照目前进度,全年修复数量可能达到或超过去年,但大致相当于2015年的水平。这反映出不同公司在AI安全工具部署上的差异,以及漏洞发现效率的不均衡。
从行业角度看,AI正在重塑网络安全的游戏规则。过去,漏洞修复往往是一个被动、缓慢的过程,依赖于安全研究人员的偶然发现或外部报告。如今,AI能够自动扫描代码库、识别模式异常,甚至预测潜在攻击路径,从而将漏洞修复周期从数月缩短至数周甚至数天。谷歌Chrome团队的数据正是这一趋势的生动例证。
值得注意的是,AI带来的漏洞数量激增也引发了行业思考。大语言模型问世后,网络安全专家曾多次警告,AI将以越来越快的速度发现海量漏洞,漏洞数量甚至可能呈指数级增长。这意味着,安全团队必须持续升级AI工具,以保持对攻击者的领先优势。谷歌的白皮书详细介绍了其如何利用AI查找安全缺陷并缩短修复时间,这为行业提供了可参考的实践路径。
总体而言,谷歌Chrome的案例表明,AI已从辅助工具升级为安全防御的核心驱动力。随着模型能力的不断提升,未来漏洞修复的效率和规模有望进一步突破,但同时也对企业的AI基础设施和人才储备提出了更高要求。
来源:Heooo AI工具导航