跳至主要內容
Buzzdope Buzzdope
社群

谷歌用AI單月抓出上千個瀏覽器漏洞,科技巨頭的尋漏大賽如何改寫安全焦慮

Buzzdope 編輯室
谷歌用AI單月抓出上千個瀏覽器漏洞,科技巨頭的尋漏大賽如何改寫安全焦慮

2026年7月的最後一個上班日,谷歌工程團隊推送上個月的代碼提交紀錄。攤開白皮書與技術報告,6月發布的Chrome 149與Chrome 150這兩個版本,總共修復了1072個安全漏洞。這個數字意味著什麼?把時間軸往前推,過去整整兩年發布的23個Chrome版本,加起來也不過修復了1036個漏洞。

這場由人工智慧驅動的安全檢查,打破了大眾對軟體更新的既有認知。修補系統漏洞曾是科技巨頭被動解決危機的防禦行為,如今變成主動出擊的自動化流水線。然而,當修復漏洞從「新聞事件」變成「日常產出」,這場由科技巨頭領跑的軍備競賽,帶給一般使用者的究竟是更安全的瀏覽環境,還是一場無止盡的數位疲勞。

從補丁到流水線:瀏覽器漏洞的產量爆發

軟體總會伴隨著缺陷。過去,發現一個高危漏洞往往需要資安研究員花費數週時間進行逆向工程,或是仰賴外部白帽駭客通報換取高額賞金。如今,這個仰賴人類直覺與經驗的傳統模式,正面臨結構性的顛覆。

根據外媒TechCrunch於7月31日的公開報導,谷歌Chrome工程總監Doug Turner在一份官方白皮書中明確指出,大語言模型已經從根本上改變了網路安全的成本結構,讓漏洞發現成為自動化且工業化的大規模作業。

具體表現在數字上,便是修復量的呈現爆發。谷歌透過內部導入名為Big Sleep的AI工具(基於Gemini模型),能夠在代碼發布前或剛提交時,迅速找出潛在的記憶體安全缺陷。換句話說,許多漏洞在威脅到真實使用者之前,就已經被AI在虛擬測試環境中揪出並修補完畢。

統計圖卡呈現Chrome瀏覽器六月份修復漏洞數量高達1072個
超越過去兩年23個版本修復量的總和

巨頭的集體焦慮:用自動化代碼對抗自動化攻擊

谷歌並非這條賽道上的唯一玩家。當惡意攻擊者也開始使用AI工具尋找系統弱點時,防禦方必須用更快的速度武裝自己。這種「魔法才能打敗魔法」的焦慮,瀰漫在整個矽谷。

微軟本月稍早的動作印證了這股趨勢。在7月份例行的「補丁星期二」更新中,微軟旗下各產品線單次修復了創紀錄的570個安全漏洞。微軟官方對外表示,內部廣泛使用AI工具進行代碼審查,是這次修復數量突然激增的核心原因。

有趣的是,同樣作為系統與瀏覽器巨頭,蘋果目前並未呈現同樣的指數級增長。獨立統計數據顯示,蘋果2026年至今已修復482個產品漏洞。按照目前的進度,蘋果全年的修復數量可能達到或超過去年水準,大致相當於2015年的修復量級。

這組對比數字背後,並不代表蘋果系統的安全性絕對優於微軟或谷歌,更可能反映出各家企業在底層代碼開放程度、AI工具導入進程,以及漏洞揭露政策上的路線差異。正如我們先前在AI大廠將頂規模型開源搶灘現象中看到的,科技公司對於核心技術的處理方式,往往牽動著整個產業的競合關係。

越補越多的背後:當安全警報成為日常背景音

面對每個月動輒上千個漏洞被修復的數字,使用者的集體心理反應十分微妙。

大語言模型問世後,網路安全專家曾多次警告,AI將以極快的速度發現海量漏洞,數量可能呈指數級增長。當媒體報導與社羣討論每天都在談論新的修補進度,大眾逐漸對「修補重大漏洞」這件事感到麻木。這種現象如同科技發布會直播引發的觀眾疲勞,過度頻繁的資訊輸出反而削弱了事件本身的嚴重性與大眾的敏感度。

過去十年,瀏覽器或作業系統發布「嚴重安全更新」時,科技論壇總會掀起長篇技術分析,使用者爭相走告並手動更新。而在2026年的當下,當更新日誌列出數百個由AI修復的記憶體損毀或權限提升缺陷時,多數使用者的反應僅是讓系統在背景自動重啟。

這場由AI主導的尋漏大賽,雖然實質上提升了軟體的安全性,卻也讓大眾的數位安全焦慮轉向了另一個維度。人們不再擔心單一系統漏洞導致電腦被駭,而是擔心這套由AI主導的自動化系統是否會出現無法預期的失控。

段落標題圖卡指出AI技術改變了網路安全的成本結構與漏洞修補模式
漏洞發現成為自動化工業化作業

惡意攻擊者的逆向工程:演算法與演算法的對決

在AI協助開發者找出上萬個漏洞的同時,攻擊者的工具箱也迎來了升級。安全團隊依靠Gemini等模型提前發現並修復問題,跑在對手前面。惡意組織同樣利用大模型進行代碼審計,試圖在開源組件中尋找尚未被官方發現的零日漏洞。

這是一場演算法與演算法的對決。過去的資安攻防戰,核心在於人類智慧的博弈。研究員透過經驗尋找系統的邏輯漏洞,攻擊者利用社工技巧誘騙使用者。如今的攻防戰線已轉移到算力與模型規模的拚搏上。

這種轉變對於仰賴數位工具的現代人產生了深遠影響。當系統防禦從「人類可理解的規則」變成「模型推導的機率」,使用者的信任基礎也隨之動搖。這種對於演算法接管日常決策的隱憂,恰好呼應了年輕世代用科幻濾鏡解構職場社交疲勞的社會心理。人們面對的不再只是單純的代碼錯誤,而是一套龐大且難以被肉眼驗證的黑盒防禦機制。

數位生活的新常態

科技巨頭們正沉浸在AI賦能的成果中。谷歌員工近期在內部論壇熱議公司高達百分之七十五的新代碼由AI生成,如今又有AI工具協助清理歷史代碼中的沉痾。微軟與蘋果也各自在自身的生態系中穩步推進自動化安全審查。

這波浪潮是否預示著未來十年,我們將迎來一個「零漏洞」的潔淨網路環境,還是意味著當攻擊方也全面AI化時,下一次大規模的系統崩潰將以人類無法預警的速度發生?

引述圖卡呈現谷歌Chrome工程總監指出大語言模型改變了網路安全的成本結構

當瀏覽器每個月默默在背景修復數百個弱點,使用者連更新提示都不再多看一眼時,我們彷彿正在步入一個由機器互相保護的數位時代。在這個時代裡,人類的角色悄然退場,留下的只有不斷堆疊的代碼和無聲運轉的伺服器。這種極致的安全,是否也是另一種失去掌控感的開始。