谷歌用 Gemini 自动找漏洞、判优先级、修补丁,Chrome 六月修了 300 多个安全 bug,超过前两年总和
Google fixed more Chrome bugs in June than over the past two years, thanks to AI
谷歌 Chrome 安全团队把 Gemini 和其他模型接进了漏洞发现、分类和修补丁的全流程。六月单月就修了超过 300 个安全漏洞,比 2024 和 2025 两年加起来都多。系统还翻出了一个藏了 13 年的沙箱逃逸漏洞,能让被攻破的渲染进程骗浏览器读取本地文件。从生成补丁到合入代码最快只要 30 分钟。不过正文没披露具体用的是哪个版本的 Gemin...
推荐理由:谷歌官方博客详细讲了 Chrome 安全团队怎么把 Gemini 模型接进漏洞到补丁的全流程,六月单月修了 300 多个洞,超过前两年总和,还揪出一个藏了 13 年的沙箱逃逸。数字和管线描述都具体,不是概念稿。不过正文没披露用的是哪个版本的 Gemini,也没说误报率和人工复核比例,这点先别太激动。整体判断挂在实打实的效率提升和漏洞发现能力上,给 78 分。