ER10 · 2026年8月4日 · 1Cifer
AI在Chrome中发现近千个漏洞——Google紧急修补
ER10报道了一个颇具代表性的故事:基于AI的自动漏洞挖掘工具在Chrome浏览器中发现了约一千个安全问题,Google正在加速发布补丁。其中一部分是小问题,但规模本身就说明了一切:算法梳理代码库的能力,是任何一支人类审计团队的资源都无法企及的。
这枚硬币有两面。攻击者也在用同样的技术:能帮防守方找到漏洞的AI,同样能帮入侵者找到它——唯一的问题是谁先摸到那个洞。「发现并修补」与「发现并利用」的赛跑提速了数倍,未修补漏洞的存活时间正从数月缩短到数天。
对哈萨克斯坦的普通公司来说,由此可以得出一条能堵住大部分风险的简单规则:更新必须自动安装、处处安装——浏览器、操作系统、路由器、网站CMS。「我们被半年前就修补过的漏洞攻破了」是最憋屈也最常见的剧本。花半小时检查公司的自动更新策略,比任何事后复盘都便宜。


