- Chrome 使用基于AI的漏洞检测技术,包括像Gemini这样的大语言模型,来更快地发现和修复安全漏洞,例如Big Sleep漏洞以及一个持续了13年的沙箱逃逸漏洞。
- AI系统在安全护栏下运行:锁定机器、无互联网访问、严格的网络白名单,且无无限制模式。
- 自动化分类流程过滤噪音、复现漏洞、丰富元数据并分配问题,每月可节省数百小时的开发人员时间。
- 多代理工作流生成候选修复方案、评估并编写测试,使Chrome 149/150版本中修复了1072个安全漏洞,超过了此前23个里程碑的总和。
- 发布节奏加快至每周两次安全更新,采用动态补丁技术消除完整浏览器重启需求,并在macOS上无窗口时自动重启。
- 内存安全改进包括MiraclePtr、spanification和结构强化,同时转向使用Rust以实现长期韧性。
- AI驱动的漏洞发现已集成到提交队列中,在代码落地前捕获漏洞,包括复杂交互产生的潜在安全问题。
- Chrome通过向Alpha-Omega和Akrites项目捐款支持开源安全,并自动化第三方依赖更新以降低风险。