谷歌周四发了一份白皮书,里面有个数字挺扎眼:Chrome 上个月发布的两个版本,一共修掉了 1072 个安全漏洞。而在这之前的两年里,23 个版本加起来才修了 1036 个。
一个月,超过过去两年的总和。谷歌把功劳记在了自家的 AI 工具头上。

那条曲线突然立起来了
谷歌把每个 Chrome 大版本称作一个”里程碑”。作为参照,Chrome 126 是 2024 年 6 月发布的,而最新的 149 和 150 发布于上个月。白皮书里附的那张统计图,前面两年基本是一条贴着地面的平线,到最近两个版本直接拔地而起。
这条曲线其实是安全圈预测了好几年的东西。大模型刚火起来的时候,就有研究者提醒过:AI 会让漏洞被挖出来的速度呈指数级上升,防守方要是不跟着上 AI,就只能眼看着攻击方先一步拿到弹药。
现在这个预测开始有数据支撑了。
谷歌工程总监的原话
大模型从根本上改写了网络安全的经济账,把漏洞发现变成了一件自动化、工业规模的事情。
说这话的是 Chrome 工程总监 Doug Turner。他补了一句:靠 Gemini 这类模型,团队现在是在漏洞被利用之前就先把它补掉,”每次更新都让 Chrome 更安全一点”。
“工业规模”这个词用得很准。以前找漏洞靠的是研究员盯着代码逐行看,或者靠模糊测试碰运气,产能天然受人手限制。模型介入之后,这件事的成本结构变了——同样的时间里能扫过的代码量,跟人力时代不是一个量级。
不止谷歌一家
本月早些时候,微软在例行的”补丁星期二”里一口气修了 570 个安全漏洞,创下纪录。微软给出的解释和谷歌几乎一模一样:用上 AI 了。
苹果那边的情况则完全不同。根据一份独立统计,苹果 2026 年至今修复了 482 个漏洞,这个节奏跟去年基本持平,甚至和 2015 年的数量差不多。换句话说,苹果的曲线还是平的。TechCrunch 就此向苹果求证,没有得到回复。
- 谷歌 Chrome:上月两个版本修复 1072 个漏洞,超过前两年 23 个版本之和(1036 个)。
- 微软:7 月单月补掉 570 个漏洞,破自家纪录,同样归因于 AI。
- 苹果:2026 年至今 482 个,与去年、甚至与 2015 年的量级接近。
补丁变多,等于更安全吗
这里得说句公道话:1072 这个数字既是好消息,也是坏消息。好消息是这些洞在被人利用之前就被堵上了;坏消息是它们本来就一直在那儿,只是过去没人有能力把它们全翻出来。一个用了十几年的浏览器,代码库里的隐患比大家想象的多得多。
更值得琢磨的是攻守两端的对称性。谷歌能用模型批量挖洞,攻击者当然也能。这场竞赛真正的变量不是谁挖得多,而是谁能把”发现—修复—推送到用户设备”这条链路跑得更快。对浏览器这种自动更新的产品来说,这条链路天然占优;但对那些更新周期以季度甚至年计的企业软件和 IoT 设备,同样的 AI 能力落到攻击方手里,结果会难看得多。
至于苹果的平曲线,有两种读法。一种是它的代码质量确实更好,没那么多洞可挖;另一种是它还没把 AI 大规模接进安全流程,所以曲线还没到抬头的时候。从行业趋势看,第二种解释的可能性更大一些。
对普通用户来说,从这条新闻里能提取的操作建议其实只有一条:别再拖着不重启浏览器了。那 1072 个补丁只有装到你机器上才算数。


