Google 嘅 Gemini Agent 系統喺 Chrome 嘅渲染程式碼入面搵到一個潛伏咗超過 13 年嘅 Sandbox Escape 漏洞 。Google 話,呢個漏洞可以令一個已經被攻陷嘅 Renderer Process 誤導瀏覽器去讀取本機檔案 。呢件事證明咗 AI 有能力搵到嗰啲傳統掃描同 Fuzzing 都 Miss 咗嘅「針海撈針」式漏洞。
Google 而家做到 由 Triaging 到出 Patch 只需 1 至 2 日 。由 2023 年開始嘅每星期安全更新,而家再提速到 試驗每星期出兩次安全更新,以應付 AI 驅動嘅攻擊速度 。由 2026 年 9 月嘅 Chrome 153 開始,主要版本週期會由 4 星期縮短到 2 星期 。Chrome 嘅 VP 同 GM Parisa Tabriz 同工程總監 Doug Turner 喺詳細介紹呢啲 AI 驅動嘅漏洞發現工作時,亦提到公司正試驗每星期出兩次安全更新 。
為咗收窄「修補空窗期」(即係 Patch 推出咗但用戶仲未 Reboot 嘅風險時段),Google 正投資研發 動態修補 技術,可以唔洗成個瀏覽器重啟就套用更新 。呢個做法係透過即時取代背景子程序(例如 Renderer 同 GPU)嘅二進制檔案,利用 Chrome 嘅多程序架構嚟達成 。Google 承認「等用戶重啟 Chrome 嘅時間,係 N-day 風險嘅一個重要來源」。
除咗發現漏洞之外,Google 嘅 AI Agent 仲會自動篩選 Bug Report、生成候選修補程式、同審查程式碼改動——將成個修復流程壓縮晒 。2026 年初,Google 建立咗一個 Agent Harness,用 Gemini 喺成個 Chrome Codebase 搵漏洞,效率更高、誤報率更低 。呢個多智能體系統涵蓋咗成個流程:發現漏洞、重現 Bug Report、決定嚴重程度、指派畀工程師、甚至生成候選 Patch 。
Chrome 呢股 AI 驅動嘅保安浪潮係成個科技界嘅趨勢。2026 年 7 月 14 號,Microsoft 嘅七月 Patch Tuesday 修復咗 570 個 CVE——差唔多係之前紀錄嘅 3 倍——包括 59 個 Critical 漏洞同兩個已經喺野外被利用嘅 Zero-day 。Microsoft 都將漏洞發現速度加快歸功於 AI 。兩個被利用嘅 Zero-day——Active Directory Federation Services 嘅 CVE-2026-56155 同 SharePoint Server 嘅 CVE-2026-56164——已確認被用喺攻擊入面 。
Oracle 嘅 2026 年 7 月 Critical Patch Update 就推出咗 1,449 個安全修補,覆蓋 334 個產品(1,434 個唔同嘅 CVE),又係一個新紀錄 。呢次更新跟隨同一模式:AI 工具以史無前例嘅速度搵漏洞,推高咗修補數量嘅歷史高位。
對於超過 30 億嘅活躍 Chrome 用戶嚟講,實際影響係好清楚嘅:更多漏洞喺攻擊者可以利用之前就搵到同修復咗。不過,更快嘅修補頻率意味住用戶要更頻繁咁更新——而 Google 正透過動態修補令到呢個過程冇咁擾民 。
Chrome 保安嘅 AI 轉型唔係未來嘅實驗——佢已經喺生產環境入面運作,搵到啲逃過人類偵測超過十年嘅漏洞,仲將修復週期由幾星期壓縮到幾日。