Chrome 安全团队宣布借助 LLM 大规模发现并修复漏洞,仅 6 月修复量就超过去两年总和,还揪出一个潜伏 13 年的沙箱逃逸 bug。
7 月 30 日,Google Chrome 安全团队发布博客《Chrome Stronger with every update》,介绍如何用大语言模型(LLM)提升漏洞发现、分类与修复效率。该帖在 Hacker News 获得约 500 点赞,标题称“Chrome 在 6 月修复的 bug 数量超过过去两年总和”,引发广泛讨论。
Chrome 团队表示,从 2023 年起就尝试用 LLM 增强 fuzzing 覆盖率和性能;2024 年与 Project Zero 合作开发 Naptime,2025 年又联合 DeepMind 和 Project Zero 推出 Big Sleep,后者已成功在 V8 JavaScript 引擎和图形栈中找到漏洞。2026 年初,团队构建了一套基于 Gemini 的 agent 框架,在更大范围的 Chrome 代码库中高效发现漏洞,并降低了误报率。其中一个重大成果是找到一个潜伏超过 13 年的沙箱逃逸漏洞——攻击者可利用被攻破的渲染进程诱骗浏览器读取本地文件。
为持续提升能力,团队还引入了多模型互操作(同时利用开源权重和闭源模型)、构建包含历史 CVE 和完整 Git 历史的 Chrome 知识库、鼓励开发者添加 SECURITY.md 文件,并加入独立上下文的“评论家”agent 来理解信任边界。整个扫描过程在无外网访问的锁定机器上进行,网络请求也被拦截,以降低 AI 行为异常的风险。
原文链接: https://blog.google/security/chrome-stronger-with-every-update/