标签: 浏览器

  • 谷歌一个月修掉1072个Chrome漏洞,比过去两年加起来还多

    谷歌周四发了一份白皮书,里面有个数字挺扎眼:Chrome 上个月发布的两个版本,一共修掉了 1072 个安全漏洞。而在这之前的两年里,23 个版本加起来才修了 1036 个。

    一个月,超过过去两年的总和。谷歌把功劳记在了自家的 AI 工具头上。

    谷歌 Chrome 浏览器
    谷歌称 AI 工具大幅提升了 Chrome 漏洞的发现与修复速度|图片来源:Klaudia Radecka/NurPhoto/Getty Images,via TechCrunch

    那条曲线突然立起来了

    谷歌把每个 Chrome 大版本称作一个”里程碑”。作为参照,Chrome 126 是 2024 年 6 月发布的,而最新的 149 和 150 发布于上个月。白皮书里附的那张统计图,前面两年基本是一条贴着地面的平线,到最近两个版本直接拔地而起。

    这条曲线其实是安全圈预测了好几年的东西。大模型刚火起来的时候,就有研究者提醒过:AI 会让漏洞被挖出来的速度呈指数级上升,防守方要是不跟着上 AI,就只能眼看着攻击方先一步拿到弹药。

    现在这个预测开始有数据支撑了。

    谷歌工程总监的原话

    大模型从根本上改写了网络安全的经济账,把漏洞发现变成了一件自动化、工业规模的事情。

    说这话的是 Chrome 工程总监 Doug Turner。他补了一句:靠 Gemini 这类模型,团队现在是在漏洞被利用之前就先把它补掉,”每次更新都让 Chrome 更安全一点”。

    “工业规模”这个词用得很准。以前找漏洞靠的是研究员盯着代码逐行看,或者靠模糊测试碰运气,产能天然受人手限制。模型介入之后,这件事的成本结构变了——同样的时间里能扫过的代码量,跟人力时代不是一个量级。


    不止谷歌一家

    本月早些时候,微软在例行的”补丁星期二”里一口气修了 570 个安全漏洞,创下纪录。微软给出的解释和谷歌几乎一模一样:用上 AI 了。

    苹果那边的情况则完全不同。根据一份独立统计,苹果 2026 年至今修复了 482 个漏洞,这个节奏跟去年基本持平,甚至和 2015 年的数量差不多。换句话说,苹果的曲线还是平的。TechCrunch 就此向苹果求证,没有得到回复。

    • 谷歌 Chrome:上月两个版本修复 1072 个漏洞,超过前两年 23 个版本之和(1036 个)。
    • 微软:7 月单月补掉 570 个漏洞,破自家纪录,同样归因于 AI。
    • 苹果:2026 年至今 482 个,与去年、甚至与 2015 年的量级接近。

    补丁变多,等于更安全吗

    这里得说句公道话:1072 这个数字既是好消息,也是坏消息。好消息是这些洞在被人利用之前就被堵上了;坏消息是它们本来就一直在那儿,只是过去没人有能力把它们全翻出来。一个用了十几年的浏览器,代码库里的隐患比大家想象的多得多。

    更值得琢磨的是攻守两端的对称性。谷歌能用模型批量挖洞,攻击者当然也能。这场竞赛真正的变量不是谁挖得多,而是谁能把”发现—修复—推送到用户设备”这条链路跑得更快。对浏览器这种自动更新的产品来说,这条链路天然占优;但对那些更新周期以季度甚至年计的企业软件和 IoT 设备,同样的 AI 能力落到攻击方手里,结果会难看得多。

    至于苹果的平曲线,有两种读法。一种是它的代码质量确实更好,没那么多洞可挖;另一种是它还没把 AI 大规模接进安全流程,所以曲线还没到抬头的时候。从行业趋势看,第二种解释的可能性更大一些。

    对普通用户来说,从这条新闻里能提取的操作建议其实只有一条:别再拖着不重启浏览器了。那 1072 个补丁只有装到你机器上才算数。

  • ego lite:为 AI 智能体打造的最快浏览器,你和 AI 并行工作互不打扰

    ego lite:为 AI 智能体打造的最快浏览器,你和 AI 并行工作互不打扰

    ego lite

    一、项目简介

    ego lite 是一个”人和 AI 智能体并行工作”的浏览器——你在前台正常浏览,你的 AI 智能体(Claude Code、Codex、Cursor 等)在后台各自独立的 Space 里跑网页自动化任务,两者互不抢标签、互不干扰,而且任务完成更快、消耗的 token 更少。

    与 browser-use、Vercel agent-browser 这类”浏览器自动化框架”不同,它们本身不带浏览器、需要另开一个浏览器来驱动,登录态往往带不过去;ego lite 则是一整个为”你和智能体共用”而设计的浏览器,无需额外配置,智能体通过 ego-browser 就能直接用上你真实的登录态和标签页。

    二、安装要求与快速上手

    环境要求:目前仅支持 macOS(Apple Silicon / Intel 均可),Windows 与 Linux 已在路线图中;需要一个支持 skills 的智能体 CLI(Claude Code、Codex、Cursor 或自定义)。

    三种安装方式(任选其一):

    1. 直接下载 macOS 应用:从官网下载 .dmg,打开安装即可。安装后会自动把 ego-browser 技能加到每个智能体的 skills 目录。
    2. 用 npx 只装技能
      npx skills add citrolabs/ego-lite

      首次运行浏览器任务时,会引导你完成 ego lite 应用的安装。

    3. 让智能体自己装:把仓库地址粘给智能体,让它读取 skills/ego-browser/references/install.md 按步骤安装。

    首次启动时它只问一个问题:是否迁移 Chrome 数据。选”是”,你的智能体就继承了现有登录态、Cookie、扩展和书签。运行第一个任务时,在智能体 CLI 里输入 /ego-browser 加空格,然后用自然语言描述需求即可:

    ego-browser follow @ego_agent on x.com for me

    三、核心功能

    • 代码驱动而非命令行驱动,复杂任务更快更省 token:能力以 JavaScript 函数暴露给智能体,让它一次写出完整的多步脚本,而不是”调两个命令→看结果→再调两个”地反复循环。官方称复杂工作流比传统 CLI 方式快达 2.5 倍,工具调用次数大幅减少。
    • 每个智能体独享一个 Space:完全隔离的工作区,你在前台浏览、智能体在后台干活,互不干扰;随时可以查看哪个 Space 正在运行、接管或停止它。
    • 同一浏览器内多 Space 并行:Claude Code 在 10 个并行 Space 里丰富 10 条线索、Codex 在另外 5 个 Space 里抓取 5 个竞品网站,彼此不冲突,也不会抢走你的鼠标和标签页。
    • 业界最强的页面 Snapshot:得益于内核级定制,能可靠处理深层嵌套 iframe 等其他方案常常翻车的场景,为文本模型提供高质量的”页面视觉”输入。
    • 任何智能体都能通过 ego-browser 驱动:它是连接层,把浏览器暴露成一组页面内 JavaScript 工具(snapshot、fill、click、wait、navigate、capture),智能体写一段片段即可一次执行。

    四、典型使用场景

    1. 批量线索丰富 / 数据抓取:让 Claude Code 在多个并行 Space 里同时处理几十条销售线索,或让 Codex 并行抓取多个竞品站点信息,全程不打断你手头的浏览。
    2. 需要登录态的网页操作:因为继承了 Chrome 的 Cookie 与登录,智能体可以直接在你已登录的 X、后台系统、SaaS 面板里执行操作,省去每次重新登录的摩擦。
    3. 日常自动化小任务:像”帮我在 x.com 上关注某账号””填个表单””等页面加载完再截图”这类零散操作,一句自然语言交给智能体后台完成。

    五、性能对比

    官方在四个复杂网页自动化任务上,把 ego lite 与 Vercel 的 agent-browser 做了对比:每个任务最快提速达 2.5 倍,token 消耗显著更低,且任务越难差距越大。

    ego lite 与 agent-browser 性能对比

    六、推荐理由

    市面上大多数工具都能”自动化一个浏览器”,真正的区别在于:智能体拿到的是什么浏览器、你能否同时继续工作、以及它是为你已有的智能体服务还是绑死一个内置智能体。ego lite 的巧妙之处在于把”日常浏览器”和”智能体自动化”合二为一——你不用为了让 AI 干活而牺牲自己的浏览体验,也不必再维护一套独立的自动化环境和登录态。对于已经在用 Claude Code / Codex / Cursor 的人来说,一条 npx skills add 就能接上,几乎零迁移成本。目前它是免费、开源(MIT)、数据本地存储的,隐私上也更让人放心;唯一的门槛是暂时仅支持 macOS,Windows/Linux 用户可以先关注路线图。

    七、下载地址


    项目数据(截至发布时):⭐ 3,387 Stars | 🍴 164 Forks | 语言 JavaScript | 许可证 MIT