AI 一月修复千余个 Chrome 漏洞,揭秘谷歌工程架构
PawelHuryn · x · 2026-07-31
谷歌在 6 月份使用 AI 修复了 1,072 个安全漏洞,超过了过去两年的总和。作者详细拆解了谷歌围绕模型构建的自动化安全工程架构:
- 知识库支撑:整合了所有已知的 Chrome CVE 漏洞库和完整的 Git 提交历史。
- 安全假设文档:依赖 SECURITY.md 文件记录各组件的安全前提。
- 多 Agent 协同:引入独立上下文的 Critic Agent(审查智能体)与 Fixing Agent(修复智能体)进行类似代码审查的循环交互。
- 多重验证:对同一段代码进行多次扫描,弥补单次模型运行可能漏报的问题;并由测试 Agent 在开发者介入前跨平台验证修复补丁。
这套系统甚至发现了一个在代码库中潜伏了 13 年之久的沙箱逃逸漏洞。作者认为,AI 在代码安全领域的表现已经极其惊人,手动代码审查的时代即将终结。
所属事件:谷歌Chrome借助AI单月修复1072个漏洞超两年总和(8 条相关)→
「编程与Agent」频道最新
- 华盛顿邮报:Altman 正开发多智能体协作系统 — firstadopter · 2026-07-31
- 获大厂五枚Offer:AI与ML工程师面试指南 — tom_doerr · 2026-07-31
- 开发者用 Claude Opus 扫描代码库,成功揪出 ColdCard 漏洞 — evilsocket · 2026-07-31
- 医疗场景 AI infra 实践:整合自训练与 Agent 自进化 — aigclink · 2026-07-31
- 开源 AI agent 技能包:让人文学者用 Claude Code 做研究 — JeremyNguyenPhD · 2026-07-31
- 4608次测试仅3.3%无需人工干预,中科大实测AI科学家 — 新智元 · 2026-07-31