🤖
🤖
核心导读
谷歌宣布,借助内部AI工具,6月修复了Chrome浏览器1072个安全漏洞,超过过去两年总和。大语言模型使漏洞发现自动化、规模化,让防御方能提前修复。微软同期也创下修复570个漏洞的纪录,而苹果未见类似增长。AI正从根本上改变网络安全格局。
谷歌表示,借助其内部AI工具,上个月修复的Chrome浏览器安全漏洞数量超过了过去两年的总和。
该科技巨头周四宣布,在6月发布的两个最新Chrome版本中,共修复了惊人的1072个安全漏洞。这比过去两年发布的23个版本中修复的漏洞总数(1036个)还要多。
自大语言模型问世以来,网络安全专家就警告称,AI驱动的系统将发现越来越多、呈指数级增长的漏洞,迫使防御方也必须使用AI来领先于恶意黑客。这一预测正在成为现实,并且有真实数据支撑。
谷歌发布的一张图表显示了这种指数级增长,该图表是谷歌关于利用AI更快发现和修复漏洞的白皮书的一部分。作为背景,Chrome 126于2024年6月发布,而最新两个版本Chrome 149和150则在上个月发布。谷歌将每个版本称为一个“里程碑”。
Chrome工程主管道格·特纳在一份声明中告诉TechCrunch,大语言模型“从根本上改变了网络安全的经济学,将漏洞发现转变为自动化、工业规模的运作。”特纳表示:“通过应用Gemini等模型,我们正在预先修复漏洞,超越对手,让每一次更新都使Chrome更安全。”
谷歌并非唯一看到这一趋势的公司。本月早些时候,微软宣布在其月度例行补丁(俗称“补丁星期二”)中,修复了其产品线中创纪录的570个安全漏洞。微软将其归因于自身对AI的使用,以解释漏洞修复数量的突然激增。
与此同时,苹果似乎并未出现同样的指数级增长。根据独立统计,苹果在2024年修复了其产品中的482个漏洞,这一速度大致与去年持平或略超,也与2015年修复的漏洞数量相当。TechCrunch联系了苹果寻求评论,但未收到回复。
分享这篇文章: