# 谷歌用 Gemini 自动找漏洞、判优先级、修补丁，Chrome 六月修了 300 多个安全 bug，超过前两年总和

> 原标题：Google fixed more Chrome bugs in June than over the past two years, thanks to AI

- 来源：Hacker News 首页
- 发布时间：2026-07-31T07:29:22.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/47831
- 原文：https://blog.google/security/chrome-stronger-with-every-update/

## 摘要

谷歌 Chrome 安全团队把 Gemini 和其他模型接进了漏洞发现、分类和修补丁的全流程。六月单月就修了超过 300 个安全漏洞，比 2024 和 2025 两年加起来都多。系统还翻出了一个藏了 13 年的沙箱逃逸漏洞，能让被攻破的渲染进程骗浏览器读取本地文件。从生成补丁到合入代码最快只要 30 分钟。不过正文没披露具体用的是哪个版本的 Gemin...

## 推荐理由

谷歌官方博客详细讲了 Chrome 安全团队怎么把 Gemini 模型接进漏洞到补丁的全流程，六月单月修了 300 多个洞，超过前两年总和，还揪出一个藏了 13 年的沙箱逃逸。数字和管线描述都具体，不是概念稿。不过正文没披露用的是哪个版本的 Gemini，也没说误报率和人工复核比例，这点先别太激动。整体判断挂在实打实的效率提升和漏洞发现能力上，给 78 分。

## 锐评

谷歌 Chrome 安全团队把 Gemini 和其他模型直接接进了漏洞挖掘、分类和修补丁的流水线，效果很直观：六月一个月就修了超过 300 个安全漏洞，而 2024 和 2025 两年加起来都没这个数。系统还翻出了一个藏了 13 年的沙箱逃逸漏洞，能让被攻破的渲染进程骗浏览器读取本地文件。从生成补丁到合入代码，最快只要 30 分钟，这个速度对攻击者来说压力不小。

不过这篇官方博客没披露具体用的是哪个版本的 Gemini，也没提误报率。300 多个漏洞里有多少是 AI 独立发现的、多少是辅助人工筛出来的，正文也没说清楚。另外，沙箱逃逸这种老漏洞被翻出来，说明模型在历史代码审计上确实有优势，但能不能持续发现新的零日漏洞，还需要更长时间验证。

整体看，这是把大模型塞进安全工程流程的一个实打实的案例，不是概念验证。但缺了误报率和模型版本这些关键信息，外部很难判断这套系统的真实成本和可复制性。
