Google 利用 LLM 和自动化工具在 6 月修复了数量级的 Bug,比过去两年还多。这是 AI 在工程质量保证中的实际效果案例,有很高的参考价值。
借助内部 AI 工具,Google 表示,仅在过去一个月里修复的 Chrome 浏览器安全漏洞,就超过了此前两年的总和。
这家科技巨头周四宣布,在 6 月发布的最近两个 Chrome 版本中,共修复了多达 1,072 个安全漏洞。相比之下,过去两年发布的前 23 个版本总共修复了 1,036 个漏洞,数量还不及最近这两个版本。
自 LLM 问世以来,网络安全专家一直警告,AI 驱动的系统将发现越来越多的漏洞,而且数量会呈指数级增长,迫使防御方同样使用 AI,才能抢在恶意黑客之前采取行动。
这一预测正开始成为现实,而且已有真实数据作为佐证。
Google 发布的一张图表显示了这种指数级增长。该公司在一份白皮书中公布了这张图表,介绍其如何利用 AI 发现漏洞并更快完成修复。作为背景,Chrome 126 于 2024 年 6 月发布,而最新两个 Chrome 版本 Chrome 149 和 Chrome 150 则于上个月发布。Google 将每个版本称为一个“里程碑”(milestone)。
Chrome 工程总监 Doug Turner 在发给 TechCrunch 的一份声明中表示,LLM 已经“从根本上改变了网络安全的经济模型,将漏洞发现转变为一种自动化、工业规模的作业”。
Turner 表示:“通过应用 Gemini 等模型,我们能够提前修复漏洞,跑在对手前面,并让 Chrome 在每次更新后都变得更加安全。”
Google 并不是唯一一家观察到这一趋势的公司。
本月早些时候,Microsoft 宣布,在每月例行发布的一轮补丁中,已经修复了旗下各产品线创纪录的 570 个安全漏洞。这一例行更新通常被称为“Patch Tuesday”。Microsoft 表示,其自身对 AI 的应用,是漏洞修复数量突然大幅增加的原因。
与此同时,Apple 似乎并未出现同样的指数级增长。根据一项针对其产品漏洞修复数量的独立统计,Apple 在 2026 年已经修复了 482 个漏洞。照此速度,其今年修复的漏洞数量大致能够追平或超过去年,也与 Apple 在 2015 年修复的漏洞数量大致相当。
TechCrunch 已联系 Apple 置评,但截至发稿时尚未收到回复。