根據 Google 最新報告指出,利用 Gemini 等人工智慧工具重塑 Chrome 資安流程後,漏洞發現、報告分流、修補與測試等步驟大幅自動化。Google 數據顯示,Chrome 最近兩版(149 與 150)合計修補 1,072 個安全漏洞,數量甚至超過前 23 版總和。
數據發現:AI 助力漏洞大掃蕩
Google 利用 AI 工具在最近兩個版本中修補了 1,072 個安全漏洞,這數量遠超過去 23 個版本的總和。數據顯示,這些漏洞中包含一些存在超過 13 年的沙箱逃逸漏洞,這些漏洞可能導致被入侵的瀏覽器元件誘使 Chrome 讀取使用者本機檔案。
「這套 AI 系統的成功應用,標誌著資安防護進入了一個新的時代。」 —— Google 安全團隊
此外,AI 系統還能夠有效處理海量安全回報,系統會先過濾垃圾訊息與重複通報,接著嘗試重現問題、標註嚴重程度,並自動指派給對應的團隊。
解讀意義:AI 提升效率,節省人力
過去這些步驟每份報告通常需要耗費 5~30 分鐘的人力,如今都能由自動化流程接手。修補階段,Google 導入多個 AI 代理合作:首先由「修補代理」產生候選程式碼,接著由「評論代理」檢查,最後由負責撰寫測試的代理確認修補程式能在 Chrome 支援的所有平台與設定下正常運作。
「這套流程每月可節省數百小時的開發時間,大大提升了我們的效率。」 —— Google 開發團隊
數據顯示,這套自動化流程每月可節省數百小時的開發時間,使得 Google 能更快地應對安全威脅。
產業影響:加速安全更新,提升用戶體驗
為了縮短漏洞修補與使用者實際收到更新中間的空窗期,Google 正在試行每週兩次的安全更新節奏,並測試「動態修補」,目標是讓未來多數更新無需重新啟動 Chrome 即可完成套用。
「這並非代表 Chrome 更不安全,而是公司能更快速找出並修復漏洞,在攻擊者利用前完成防護。」 —— Google 安全團隊
Google 強調,這並非代表 Chrome 更不安全,而是公司能更快速找出並修復漏洞,在攻擊者利用前完成防護,進一步提升用戶的使用體驗。
數據背後的啟示
Google 利用 AI 技術在資安防護上的成功應用,不僅提升了漏洞修補的效率,還大幅減少了人力成本。這套自動化流程的引入,使得 Chrome 在面對安全威脅時能夠更加靈活和迅速。對於其他科技公司而言,這也是一個值得借鑒的範例,如何利用 AI 技術提升產品的安全性和用戶體驗。
從產業面來看,Google 的這項創新不僅提高了自身的競爭力,也推動了整個科技行業向更高的安全標準邁進。AI 在資安防護中的應用,未來將成為行業的標準配置。
讀者,您是否對 Google 的這項技術感到驚訝?或者您有其他看法?歡迎留言分享您的觀點,讓我們共同探討未來資安防護的新方向。
本文改寫整理自公開新聞來源,原始報導由科技新報發布。
常見問題 FAQ
Google 如何利用 AI 修補 Chrome 漏洞?
Google 利用 Gemini 等人工智慧工具,自動化漏洞發現、報告分流、修補與測試等步驟,大幅提高了效率。
最近兩個版本的 Chrome 修補了多少漏洞?
Chrome 最近兩個版本(149 與 150)合計修補了 1,072 個安全漏洞。
Google 的 AI 系統有哪些具體功能?
Google 的 AI 系統可以過濾垃圾訊息與重複通報,重現問題、標註嚴重程度,自動指派給對應的團隊,並生成候選程式碼、檢查和確認修補程式。
※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。

