谷歌用 Gemini 自动找漏洞、判优先级、修补丁,Chrome 六月修了 300 多个安全 bug,超过前两年总和
谷歌 Chrome 安全团队把 Gemini 和其他模型接进了漏洞发现、分类和修补丁的全流程。六月单月就修了超过 300 个安全漏洞,比 2024 和 2025 两年加起来都多。系统还翻出了一个藏了 13 年的沙箱逃逸漏洞,能让被攻破的渲染进程骗浏览器读取本地文件。从生成补丁到合入代码最快只要 30 分钟。不过正文没披露具体用的是哪个版本的 Gemin...
推荐理由:谷歌官方博客详细讲了 Chrome 安全团队怎么把 Gemini 模型接进漏洞到补丁的全流程,六月单月修了 300 多个洞,超过前两年总和,还揪出一个藏了 13 年的沙箱逃逸。数字和管线描述都具体,不是概念稿。不过正文没披露用的是哪个版本的 Gemini,也没说误报率和人工复核比例,这点先别太激动。整体判断挂在实打实的效率提升和漏洞发现能力上,给 78 分。