2026 年初,Google 建立了一個使用 Gemini 的代理程式框架,能以「更高的效率與更低的誤報率」發現漏洞 。此外,DeepMind 在 2026 年 7 月 21 日發布了 Gemini 3.5 Flash Cyber,這是一個專門用來發現、驗證和修補漏洞的模型
。Google 也在 2025 年 10 月推出了 CodeMender,這是一個能自動偵測、修補並重寫有漏洞程式碼的 AI 代理程式
。
最令人矚目的發現之一,是一個在 Chrome 程式碼庫中潛伏了 超過 13 年 的 沙箱逃逸漏洞 。這個被標記為 CVE-2026-15119 的漏洞,是 GetUserMedia 實作中的一個競爭條件(race condition),會讓已被攻破的渲染器程序(renderer process)逃脫沙箱,並欺騙瀏覽器讀取本地檔案
。Google 指出,正是 Gemini AI 代理程式發現了這個過去十多年來所有人工程式碼審查都未能察覺的漏洞
。
為了跟上 AI 驅動的漏洞發現速度,Google 宣布了多項 Chrome 發布週期的變革:
Google 承認,頻繁的更新需要重啟瀏覽器,對使用者造成極大負擔。為此,該公司正在投資 「動態修補」(dynamic patching)技術,能在背景直接替換子程序(如 Renderer 和 GPU)為更新後的二進位檔案,在大多數情況下無需完整重啟瀏覽器 。目前這仍處於投資開發階段,尚未正式推出。
2026 年 7 月 29 日,Google 發布了 Chrome 151 Stable 版本(Windows/macOS 為 151.0.7922.71/.72,Linux 為 151.0.7922.71),修復了 370 個安全漏洞 。嚴重程度分布如下:
| 嚴重程度 | 數量 |
|---|---|
| Critical(重大) | 7 |
| High(高) | 71 |
| Medium(中) | 170 |
| Low(低) | 122 |