自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Gemini智能体从Chrome代码中挖掘出存在13年的沙箱逃逸漏洞

2026-07-31 19:12:11
收藏

谷歌宣布AI工具在6月修复了Chrome浏览器中的1072个安全漏洞

谷歌周四宣布,其AI工具在6月发布的两个Chrome版本中帮助修复了1072个安全漏洞。这一数字超过了此前23个版本修复漏洞的总和。其中一款工具还发现了一个隐藏在代码中超过13年的沙箱漏洞。

谷歌AI发现自2013年隐藏至今的Chrome沙箱漏洞

1072这个数字涵盖了上月发布的Chrome 149和Chrome 150两个版本。而谷歌在过去两年间发布的23个稳定版本中,总共修复了1036个漏洞。Chrome工程总监道格·特纳表示,大语言模型“从根本上改变了网络安全的经济模式,将漏洞发现转变为自动化、工业规模的作业”。他指出,像Gemini这样的模型使团队能够“抢先”修复缺陷,领先于攻击者。谷歌表示,“发现并修复的漏洞数量增加并非失败的标志”。

2026年初,谷歌构建了一个Gemini代理工具,用于筛选整个Chrome代码库。该系统发现了一个存在超过13年的沙箱逃逸漏洞。谷歌称,该漏洞若未修复,可能允许被入侵的渲染进程欺骗浏览器读取本地文件。谷歌多年来一直将大语言模型应用于自身安全工作,从2023年的模糊测试覆盖开始,到2024年与Project Zero团队合作的Naptime工具,再到2025年DeepMind与Project Zero联合推出的Big Sleep发现代理,在V8 JavaScript引擎和图形栈中发现了漏洞。

2026年的工具增加了可互操作的开源和专有模型,基于Chrome的Git历史记录及以往CVE漏洞构建的知识库,以及一个“批评者”代理,用于扫描开发者编写的SECURITY.md文件,以了解信任边界所在位置。

机器现在负责分诊和修复Chrome漏洞

谷歌还在训练AI来验证、分类和修复收到的报告。过去,处理单个安全报告需要人工花费5到30多分钟。现在,混合使用规则和模型的处理流程能够过滤垃圾邮件和重复报告,在受影响的操作系统和Chrome版本上复现漏洞,附加严重性及漏洞引入时间等元数据,并将其分配给负责人。谷歌估计这一改变每月节省了数百小时的开发者时间。系统使用一个修复代理来提出多个候选补丁,再由第二个批评者代理从中选出最佳方案,像代码审查一样循环,直到变更编译通过并符合Chromium样式规则。该系统还会在工程师签字前编写测试。

这些模型在锁定的机器上读取源代码,这些机器没有通用互联网访问权限,仅在白名单网络拦截后运行,且不允许接触指定源目录之外的文件。谷歌正在努力缩小“补丁窗口”——即修复出现在公开源代码与用户实际应用之间的时间差。攻击者利用这个窗口研究补丁并开发漏洞利用程序。谷歌正在尝试每周发布两次安全更新,并致力于动态补丁技术,使Chrome的部分内容无需完全重启即可更新。

漏洞数量的激增也改变了谷歌的漏洞奖励计划。外部提交的漏洞增长迅速,到3月时,公司收到的报告数量已超过2025年全年的总和,促使谷歌重新调整了Chrome漏洞奖励计划,引导研究人员关注其工具不太可能发现的漏洞。长期来看,谷歌正在扩展其MiraclePtr内存安全工具,将新组件迁移到Rust语言,并向Alpha-Omega开源安全项目捐赠1250万美元。微软最近的补丁星期二修复了创纪录的570个漏洞,其中提到了AI;而苹果在2026年独立统计的修复数量为482个,并未呈现相同趋势。

展开阅读全文
更多新闻