不過,最值得關注嘅唔係呢個數字本身。Chrome 151 對網絡安全專業人士嚟講之所以係一個標誌性版本,係因為佢揭示咗呢啲 Bug 係點樣被發現嘅:大約九成係靠 Google 嘅 AI 驅動 fuzzing 同 sanitizer 管道,而其餘嘅就係由人類 bug bounty 獵人發現——呢啲係自動化工具完全 miss 咗嘅漏洞類型 。
以下就係呢啲漏洞、研究員同埋呢次更新對漏洞發現未來嘅啟示嘅完整分析。
呢次更新以 Chrome 151.0.7922.71/.72 嘅版本推出嚟畀 Windows、macOS 同 Linux(Android 亦收到版本 151.0.7922.71/.72)。七個嚴重 CVE——CVE-2026-17650 到 CVE-2026-17656——包括:
最關鍵嘅係,其中一個被修復嘅漏洞——CVE-2026-11645,一個 V8 嘅越界讀寫漏洞(CVSS 8.8)——喺呢次更新之前已經上咗 CISA 嘅「已知被利用漏洞」目錄,意味住攻擊者已經用佢嚟發動攻擊 。
呢次更新以版本 151.0.7922.108/.109 推出嚟畀 Windows 同 macOS,再修復咗六個嚴重等級嘅 CVE(CVE-2026-19137 到 CVE-2026-19172)。呢啲嚴重漏洞包括:
喺呢次更新嘅 35 個高風險漏洞入面,有 24 個係記憶體安全漏洞 。
Chrome 151 整個生命週期嘅漏洞總數唔係完全一致。有啲 6 月初嘅報告提到一個修復咗 382 個漏洞(包括 15 個嚴重等級)嘅版本,不過報告對呢啲數字係咪重疊咗定係預穩定通道嘅修復睇法唔一致 。呢度用嘅數字——370 同 41——係嚟自兩個由多個安全媒體記錄嘅確定穩定通道版本。
| 發現方式 | 7 月 29 號更新(370 個漏洞) | 8 月 7 號更新(41 個漏洞) |
|---|---|---|
| Google 內部(Fuzzing + AI 工具) | ~349 個漏洞由內部發現 | ~29 個漏洞由內部發現 |
| 外部 Bug Bounty 研究員 | ~21-24 個發現 | 12 個發現 |
| 總共獎金支出 | $58,500(所有外部報告) | 已報告金額:$5,000(CVE-2026-19169)+ 兩個 $500 獎金 |
Google 嘅內部安全團隊靠嘅係一系列先進嘅 fuzzing 同記憶體 sanitizer 工具——AddressSanitizer、MemorySanitizer 同 Control Flow Integrity——呢啲工具會掃描程式碼路徑,搵出記憶體損壞嘅模式 。呢啲管道之中有好多已經加入咗機器學習為基礎嘅 fuzzing,引導測試去一啲複雜同高風險嘅程式碼 。
自動化工具擅長捕捉「已知嘅未知」模式——Use-after-free 漏洞、緩衝區溢出同未初始化記憶體——透過模式識別同程式碼覆蓋率引導測試。喺 7 月嘅更新入面,Google 內部發現咗 370 個漏洞入面嘅 349 個,大約佔總數嘅 80-90% 。
外部 bounty 社群貢獻咗數量較少但策略上好關鍵嘅一批發現:
7 月 29 號更新:外部研究員搵到大約 24 個漏洞,獲得嘅獎金由 $2,000 到 $36,000 不等。最大一筆單筆獎金係 $36,000,用嚟獎勵一個 GPU 嘅 Use-after-free 漏洞(CVE-2026-13789)。
8 月 7 號更新:41 個高風險發現入面有接近三分之一(12 個漏洞)係由人類獵人發現嘅 。有名嘅研究員包括 Muhammad Alifa Ramdhan、Pan ZhenPeng 同 Billy Jheng Bing Jhong(來自 STAR Labs SG Pte. Ltd.),佢哋報告咗一個 WebGL 嘅 Use-after-free 漏洞(CVE-2026-19170)。另一個 WebGL 嚴重漏洞(CVE-2026-19137)就係由匿名人士報告嘅 。Google 亦獎咗 $5,000 畀 ,因為佢報告咗 CVE-2026-19169,一個喺 Contextual Tasks 入面嘅不足驗證漏洞 。
呢啲由人類發現嘅漏洞有一個共通點:佢哋需要 創造性嘅對抗性推理:鏈接多個組件、利用競爭條件、或者推理 fuzzer 觸發唔到嘅邊緣案例程式流程 。
Chrome 151 其中一個值得注意嘅架構改變唔係漏洞修復,而係預防策略:Google 將 Chrome 嘅 XML 解析引擎更新為一個 記憶體安全嘅 Rust 實現,用喺唔需要 XSLT 嘅常見場景 。呢個做法反映咗業界嘅大趨勢,Microsoft 同其他供應商都越嚟越多採用 Rust,從源頭消除成個類別嘅記憶體安全漏洞 。
用 Rust 重寫唔會捉到所有 Bug——邏輯漏洞同設計問題同記憶體安全係獨立嘅——但佢直接針對嗰類喺 Chrome 151 嘅嚴重漏洞入面佔咗絕大多數嘅問題(Use-after-free、緩衝區溢出)。Google 喺 7 月內部發現咗 370 個漏洞入面嘅 349 個——大部分都係透過記憶體 sanitizer 工具偵測到呢啲模式。
Chrome 151 係一個清楚嘅案例研究,說明咗網絡安全專家成日講嘅「AI 係力量倍增器,唔係銀色子彈」:
Chrome 151 總共 411+ 個修復,如果單靠任何一種方式都做唔到。正如 Forbes 嘅一篇分析指出,8 月 7 號更新入面接近 30% 嘅漏洞係由 bug bounty 獵人發現嘅 ——呢個比例強烈反駁咗「人類研究員會被取代」嘅講法。
桌面版 Chrome 151 應該會自動更新,但用戶可以透過去 設定 > 關於 Chrome 確認版本係咪 151.0.7922.108/.109 或更新 。Android 用戶就應該去系統設定檢查最新嘅 Chrome 更新(151.0.7922.71/.72)。考慮到其中一個被修復嘅漏洞(CVE-2026-11645)已經喺現實世界被利用,延遲更新絕對唔係一個好主意 。