谷歌近日披露,其借助大语言模型(LLM)等AI工具,在2026年6月修复的Chrome浏览器漏洞数量,超过了2024、2025两年的修复总和。此前微软已率先将AI应用于产品漏洞排查,头部科技企业正通过AI能力大幅提升系统安全性,相关技术落地为软件全生命周期运维带来了新的效率范式。此次谷歌披露的漏洞修复数据中,高危漏洞占比达到62%,其中近四成是此前人工排查始终未能发现的隐性逻辑漏洞。这类漏洞往往需要对上百万行代码的关联逻辑进行推演,传统人工排查的单位成本是AI工具的12倍以上,且平均响应周期长达72小时,很难应对当下快速迭代的产品开发节奏。随着Chrome功能迭代,其核心代码量已经超过3000万行,每年新增的功能模块达上百个,叠加第三方插件生态的复杂性,传统漏洞排查模式早已进入瓶颈期。 过去三年,谷歌Chrome安全团队每年要投入近20万工时进行漏洞排查,仍有不少隐性漏洞在被黑客利用后才被发现。仅2025年,Chrome就因为未修复的零日漏洞导致3起大规模用户信息泄露事件,累计影响用户超过1200万。不止谷歌,微软、Meta等头部科技企业每年在软件安全运维上的投入增速均超过30%,却始...