Chrome试点一周两次补丁 AI挖出1072漏洞

时间:2026年7月30日 地点:美国加州山景城 人物:Chrome副总裁兼总经理Parisa Tabriz、Chrome工程总监Doug Turner 事件详情:Google Chrome安全团队在7月30日发布的最新报告中披露,2026年6月两个Chrome稳定版共修复1072个安全漏洞,这一数字超过了该团队此前23个大版本修复量的总和。Chrome团队透露他们正在测试一种新的发布节奏——每周推送两次安全补丁,以应对AI驱动的漏洞发现潮。Chrome目前已经在按每两周推送一个主版本加上每周额外安全更新的节奏发布,但由于AI模型与漏洞工作流深度集成并持续产生大量修复,"双周"补丁窗口已不够用。Doug Turner表示:"我们积累的漏洞修复实在太多了,在这段时间里每周推送两次更新对我们来说最合理。" 背景:从十年前"每六周一次自动更新"被业界视为激进做法,到如今大半年内Chrome就要推送近30次安全补丁,节奏发生了根本性变化。Chrome团队早在2012年就开始用机器学习辅助模糊测试和漏洞挖掘,今年则进一步把AI模型嵌入到发现、分诊和修复开发的全流程。AI模型训练数据涵盖了所有历史CVE以及Chromium每一行代码被修改的原因,因此能在长期不被维护的功能(如打印)中精准定位潜在弱点。安全副总裁Tabriz指出,今年标志着攻防两端的转折点:AI既在加速挖漏洞,也在加速堵漏洞。 影响: - Chrome正式进入"周双更"时代,意味着主流浏览器软件供应链节奏再被AI拉快一档 - 1072个漏洞单月放量可能让企业补丁管理系统和SRE团队面临更大压力 - 训练AI掌握"所有历史CVE+所有代码变更历史"的新范式将向Firefox、Safari等加速外溢 总结:Chrome的周双更决策表明AI驱动的漏洞发现已成新常态,"边挖边补"的攻防军备赛明显加速。当AI模型可在数秒内扫完一套20年老代码库的变更历史,安全团队必须从被动打补丁升级到以AI对AI的实时预测,企业IT运维成本与漏洞风险管理方式将被永久改写。 参考来源: - https://www.wired.com/story/chrome-needs-twice-a-week-patching-thanks-to-ai-bug-hunting-for-now/ - https://chromereleases.googleblog.com/ - https://www.theverge.com/2026/7/30/chrome-security-patches-ai-vulnerability-discovery - https://blog.google/threat-analysis-group/ - https://m.toutiao.com/article/7648664225270825506/ - https://www.tomshardware.com/software/browsers/chrome-vulnerability-patch-cadence-ai-discovery - https://www.darkreading.com/vulnerabilities-threats/chrome-patches-1072-vulnerabilities-june-2026 - https://www.ithome.com/tag/liulanqi