Google 表示,在內部 AI 工具的協助下,其 Chrome 瀏覽器在過去一個月內修復的安全漏洞數量,已超越過去兩年的總和。
這家科技巨頭週四宣布,在六月發布的最新兩個 Chrome 版本中,共修復了多達 1,072 個安全錯誤。這個數字比過去兩年發布的 23 個版本所修復的錯誤總數(1,036 個)還要多。
自大型語言模型(LLM)問世以來,網路安全專家便警告,AI 驅動的系統將能發現數量呈指數級增長的錯誤。這將迫使防禦方也必須利用 AI,才能領先惡意駭客一步。
這項預測如今正逐漸實現,並有實際數據作為佐證。
Google 發布的一份圖表顯示了這種指數級的增長,該圖表是公司一份關於利用 AI 更快發現和修補漏洞的白皮書的一部分。作為背景資訊,Chrome 126 版於 2024 年 6 月發布,而最新的兩個 Chrome 版本,Chrome 149 和 150,則於上個月推出。Google 將每個版本稱為一個「里程碑」。
Chrome 工程總監 Doug Turner 在一份聲明中告訴 TechCrunch,大型語言模型(LLM)「從根本上改變了網路安全的經濟模式,將漏洞發現轉變為自動化、工業規模的操作。」
Turner 表示:「透過應用 Gemini 等模型,我們正預防性地修復漏洞,超越我們的對手,並讓 Chrome 在每次更新後都更加安全。」
Google 並非唯一觀察到此趨勢的公司。
本月初,Microsoft 宣布在其產品線中修復了創紀錄的 570 個安全漏洞,這是其每月定期修補程式(俗稱「Patch Tuesday」)的一部分。Microsoft 也指出,他們利用 AI 來解釋這次錯誤修復數量突然激增的原因。
然而,Apple 似乎沒有出現同樣的指數級增長。根據對其產品修復錯誤的獨立統計,Apple 在 2024 年修復了 482 個錯誤。這個數字大致與去年修復的錯誤數量持平或略高,也與 Apple 在 2015 年修復的錯誤數量大致相同。
TechCrunch 已聯繫 Apple 尋求評論,但尚未收到回覆。
