文章总结: Chrome近三个版本修复1442个漏洞,超过此前23个版本总和。大部分漏洞由AI驱动发现,谷歌已将安全更新周期从每月缩短至每两周。建议用户立即更新至151.x版本,企业通过MDM批量推送更新。AI正颠覆漏洞发掘行业,攻防节奏全面加快。 综合评分: 85 文章分类: 漏洞分析,安全意识,安全运营,解决方案,AI安全
【安全圈】Chrome近3个版本修复1442个漏洞
安全圈
2026年8月2日 19:00 江苏
在小说阅读器读本章
去阅读
关键词
Chrome
🔢 关键数字
-
1,442
— Chrome近3个版本修复漏洞总数,超过此前23个版本总和
-
1,072
— Chrome 149.x+150.x 两个版本合计修复量(6月发布)
-
370
— Chrome 151.x 单版本修复量(含7个严重级)
-
2周
— Chrome安全更新新周期(从每月缩短至每两周)
一、60秒要点
-
🔴 漏洞规模破纪录:
Chrome近3个版本修复1,442个漏洞,超过Chrome 126~148共23个版本的总和
-
🔴 AI驱动发掘:
大部分漏洞由谷歌及外部安全公司借助AI发掘,漏洞发现速度远超人工
-
⚠️ 7个严重级漏洞:
Chrome 151.x中含7个严重级漏洞,部分可能已在野利用
-
🔄 更新周期缩短:
Chrome安全更新从每月改为每2周发布,快速应对AI驱动的新型攻击
二、漏洞修复数据详情
谷歌在官方安全博客中披露的数据显示:
- 🟠 Chrome 149.x + 150.x(6月发布):合计修复1,072个漏洞,为史上最大规模双版本修复
- 🟡 Chrome 151.x(本周发布):修复370个漏洞,其中349个由谷歌内部发现,21个由外部安全研究员/公司报告
- ⚪ Chrome 126.x ~ 148.x(对比基准):每个版本修复的漏洞均未超过1,000个
也就是说,Chrome 近3个版本的漏洞修复量就已经超过了前面23个版本的总和。
三、AI正在颠覆漏洞发掘行业
如此庞大的漏洞发现量,并非来自人工审计——事实上,绝大多数漏洞都是借助人工智能发掘的。无论是谷歌内部安全团队还是外部安全公司,都在积极使用AI驱动漏洞扫描工具。
甚至漏洞太多,Chrome安全团队来不及写详细日志——最终也靠AI来生成漏洞说明和CVE描述。
这一趋势带来双重效应:
- ✅ 正面:漏洞被发现的速度大幅提升,潜在攻击面更快被修复
- ⚠️ 负面:攻击者同样使用AI加速漏洞武器化,攻防节奏全面加快
四、Chrome安全更新周期进入”双周时代”
面对AI驱动的新型攻击速度,谷歌已将Chrome安全更新频率从每月改为每两周,即每两周发布一个包含漏洞修复的新版本,以更快覆盖新发现的安全问题。
与此同时,谷歌在博客中强调,负责任的公开漏洞披露仍然至关重要——所有进入Chrome稳定版的漏洞,无论内部还是外部发现,谷歌均按最佳实践记录并公开披露,供客户、安全公司和研究人员跟踪查阅。
五、安全圈点评与处置建议
对用户:
- 🔴 立即更新Chrome:确保浏览器版本为151.x或以上,设置→关于Chrome自动检查更新
- 🔴 企业用户:通过MDM或Group Policy尽快推送批量更新
- 🟡 扩展程序安全:定期审查已安装扩展,只安装来自可信来源的扩展
对安全行业:
- 🤖 AI驱动漏洞发掘已成行业标配,传统的纯人工代码审计将被加速淘汰
- ⚡ 漏洞从发现到修复的周期已大幅缩短,但武器化周期同样在缩短,防守方不能掉以轻心
END
阅读推荐
【安全圈】俄罗斯黑客劫持酒店WiFi!虚假更新推送间谍软件,旅行者成猎物
【安全圈】Adobe曝CVSS 10.0满分漏洞!无需交互即可远程执行代码
【安全圈】CISA 敦促水务行业在针对 PLC 的协同攻击后保护 OT
【安全圈】航旅纵横APP又崩了!今年第二次
【安全圈】Claude失控!突破测试环境入侵3家真实组织,AI安全警钟敲响
安全圈
←扫码关注我们
网罗圈内热点 专注网络安全
实时资讯一手掌握!
好看你就分享 有用就点个赞
支持「安全圈」就点个三连吧!
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:安全圈 《【安全圈】Chrome近3个版本修复1442个漏洞》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。












评论