Google Gemini AI 助力修复1,072个Chrome漏洞,发现潜伏13年的沙箱逃逸缺陷
要点速览
- •Google的AI驱动工具帮助修复了Chrome 149和Chrome 150中的1,072个安全漏洞,超过了此前两年23个稳定版本的修复总量。
- •2026年部署的基于Gemini的扫描框架发现了一个自2013年以来在代码库中未被察觉的Chrome沙箱逃逸漏洞。
- •Google的混合AI管道现可自动化漏洞分类、补丁生成和测试创建,每月节省数百小时开发人员工时,同时保留人类工程师的最终批准权。
- •Google在第一季度外部漏洞提交超过2025年全年总和后,改革了Chrome漏洞奖励计划,引导研究人员转向AI工具较难发现的漏洞类别。
- •Google通过每周两次安全发布和动态补丁功能缩短补丁窗口期,同时扩展MiraclePtr、将组件转换为Rust语言,并向Linux基金会的Alpha-Omega项目捐赠1,250万美元。

Google周四宣布,其AI驱动的工具协助修复了6月发布的两个Chrome浏览器版本——Chrome 149和Chrome 150——中的1,072个安全漏洞。这一数字超过了此前两年Google发布的23个稳定版本中合计1,036项修复的总量。规模效应至关重要:Chrome是全球使用最广泛的浏览器,运行在约三十亿台设备上,这意味着未修复的漏洞影响到的用户数量远超几乎任何其他消费级软件产品。
在众多发现中,包括一个在Chrome代码库中潜伏超过13年的沙箱逃逸漏洞。Google表示,该漏洞若未修复,可能允许被入侵的渲染器进程欺骗浏览器读取本地文件。沙箱是浏览器的核心安全边界,旨在将不受信任的网络内容限制在隔离环境中,使攻击者即使利用渲染漏洞也无法触及操作系统或用户数据——因此突破该边界尤为严重。
大型语言模型"从根本上改变了网络安全的经济学,将漏洞发现转变为自动化、工业化的规模运营,"Chrome工程总监Doug Turner表示。他指出,Gemini等模型使Chrome团队能够"预先性地"解决缺陷,走在潜在攻击者前面。
公司强调,"发现和修复的漏洞数量增加并不代表失败。"
多年AI安全体系建设
Google多年来一直在将大型语言模型应用于自身安全基础设施建设。该工作始于2023年的模糊测试覆盖,随后在2024年与Project Zero合作开发了Naptime工具。2025年,DeepMind和Project Zero推出了Big Sleep发现代理,在Chrome的V8 JavaScript引擎和图形栈中发现了漏洞。
2026年初,Google构建了一个Gemini代理框架,用于系统性地扫描更广泛的Chrome代码库。该系统发现了自2013年以来一直未被察觉的沙箱逃逸漏洞。2026年的框架整合了可互操作的开源权重模型和专有模型、基于Chrome Git历史和过往CVE构建的知识库,以及一个"审查"代理,后者通过扫描开发者编写的SECURITY.md文件来识别信任边界的位置。
自动化分类与补丁修复
Google还在训练AI对提交的安全报告进行验证、分类和修复。此前,分类一份报告需要五到三十多分钟的人工投入。如今,由规则和AI模型组成的混合管道负责过滤垃圾信息和重复提交,在受影响的操作系统和Chrome版本上复现漏洞,附加严重程度和引入时间等元数据,并将每份报告路由至相应的负责人。
Google估计该管道每月节省数百小时开发人员工时。
在修复环节,修复代理提出多个候选补丁,第二个审查代理选择最强方案——以类似代码审查的方式反复迭代,直到变更成功编译并符合Chromium代码风格规范。系统还在工程师最终批准前自动生成测试用例。
这些模型运行在没有通用互联网访问权限的锁定机器上,处于白名单网络拦截层之后,且被禁止访问指定源代码目录之外的文件。
缩短补丁窗口期与重塑漏洞悬赏计划
Google正积极致力于缩短"补丁窗口期"——即修复方案进入公开源代码与用户实际应用之间的时间间隔。在此期间,攻击者可以研究补丁并开发漏洞利用。为此,Google正在试行每周两次安全发布,并开发动态补丁功能,使Chrome的部分组件无需完整重启浏览器即可更新。
AI辅助发现的激增也重塑了Google的漏洞悬赏计划。外部提交增长如此迅速,截至三月,公司收到的报告数量已超过2025年全年的总和。这促使Chrome漏洞奖励计划进行全面改革,引导研究人员关注Google自身自动化工具最不可能发现的漏洞类别——这表明自动化正在将人类安全研究的价值转移到机器仍难以触及的领域。
从长远来看,Google正在扩展其MiraclePtr内存安全工具,将新组件转换为Rust语言,并向Alpha-Omega开源安全项目捐赠1,250万美元,该项目隶属于Linux基金会,旨在为广泛使用的开源软件提供安全改进资金。
作为对比,微软最近的Patch Tuesday修复了创纪录的570个缺陷并在流程中提及了AI,而苹果在2026年独立记录了482项修复——但两家竞争对手似乎都不在Google AI驱动方法的同一发展轨道上。这一差距表明,拥有深厚AI研究能力的公司正日益能够将这些资产用于防御性安全,其速度是缺乏同等内部模型的竞争对手难以匹敌的。